安全操作系统安全策略与可信应用环境构建研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:hurusato09
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
操作系统安全是信息安全的基石,开发出具有我国自主知识产权的高安全等级操作系统已经迫在眉睫。一个高安全级别的操作系统,不仅要提供相应的安全功能,同时也要支持良好的应用。然而目前已有安全操作系统大多注重安全机制本身的开发,忽视了对已有应用的支撑,使得底层的安全操作系统与上层的应用脱节,因此在现有的安全操作系统的基础上,构建可信的应用环境,为每个应用制定灵活合理的安全策略支撑,对等级保护的推广和整个信息系统的安全建设都具有重要的意义。   本论文的研究工作是“等级化信息系统安全建设实验环境与检验平台-四级安全应用平台”课题中一部分,在四级Linux安全应用平台基础上,从构建可信应用环境的目标出发,在安全策略和可信应用环境的构建方法两个方面进行了研究。   在安全策略方面:   第一、分析了安全策略模型BLP和Biba,并结合实际安全需求指出了它们的不足之处,进而深入研究了二维的强制访问安全策略模型,并在四级Linux安全子系统中实现了该模型,最后解决了在实际当中不同级别之间信息流的双向流动问题,最后给出了二维模型在实际工程中的实现方法。   第二、研究了四级Linux安全应用平台审计机制的设计与实现,并基于审计机制提出了一种面向生产信息系统应用的安全策略生成机制,这种机制不但可以预先为应用生成合理的安全策略,并且方便管理员进行模板化的管理与使用。   在构建可信应用环境方面:   研究了可信计算和系统安全机制的关系,依据系统应用软件包之间的依赖关系,制定安全标记规则与算法,对应用软件包进行分级分类,构建了一种应用的层次式结构。利用这种层次结构,采用强制访问控制机制和可信计算技术,实现应用层次之间的隔离,减少或消除应用之间非预期的干扰,为用户及其应用提供安全可信的运行环境。
其他文献
随着卫星遥感技术的发展和人们对遥感图像质量要求的不断提高,航天遥感图像的分辨率不断增加,从而导致数据存储量和传输数据量的急剧增长。然而卫星信道带宽有限,为了有效传输图像的信息,必须进行高效数据压缩;特别在深空通信中,信道信噪比较低,可能出现码流数据传输错误,为了尽可能减少码流比特错误造成的误码扩散,希望图像压缩算法具有一定的抗误码能力。针对上述要求,论文提出了一种易于硬件实现、低复杂度、抗误码强的
码率控制是多媒体视频传输中的核心技术之一,特别是在无线网络传输中,在带宽无法预测,丢包率高,易受噪声干扰等不利条件下,码率控制对多媒体传输质量起着决定性的作用。本文
伴随着计算机图形学技术的发展,图形图像处理技术的研究日益深入,并且得到了广泛地应用,二维图形的处理技术已经日臻成熟。目前,三维模型在日常生活中的应用日益增多,被广泛的应用
学位
门户网站与第三方应用组成了一个独特的网络环境。在这个网络环境中,门户网站和每个第三方应用都是一个操作平台,用户需要掌握很多操作口令以满足这些操作平台的安全策略,这
随着新生儿疼痛在医学上越来越受重视,开发出一个基于面部表情分析的新生儿疼痛自动评估系统,可以满足疼痛评估所要求的实时性和客观性,对于医护人员及时采取相应的镇痛措施,减轻
随着无线通信的不断发展,通信业务量的迅速增长使人们对无线通信网络服务质量的要求越来越高。尽管用户终端的功能越来越丰富,但是其小型化程度却影响了多天线等提高网络容量