安全操作系统自主访问控制机制的研究与实现

被引量 : 12次 | 上传用户:dadada123sasasa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
自主访问控制机制(Discretionary Access Control)是安全操作系统必不可少的、应用最广泛的安全机制之一。其基本原理是在身份鉴别机制的基础上,用户可以按自己的意愿决定谁可以对资源进行何种访问。综合国际上已有的研究成果来看,随着越来越高的实际安全需要,自主访问控制在安全性和实用性方面都存在着可改进之处。 本论文首先对自主访问控制的原理和实施机制进行研究分析,然后给出SECIMOS安全操作系统的自主访问控制机制的设计与实现。论文的主要成果有:一、结合Linux系统现有自主访问控制机制,进行安全增强。在遵循POSIX1003.1e标准的基础上,扩展了访问控制表语法规则,增加了用于全局设置的访问控制表规则项。设计了访问控制表有效性判断策略和访问控制规则检查策略。并采用同步策略使并存于系统中的自主访问控制的两类实施机制(文件保护位模式和访问控制表)兼容。二、针对不同类型的客体,根据实际需要,将访问控制权限由原来的读、写、执行细化到创建、删除、读取属性和修改属性等12种。提出、设计并实现了基于LSM安全框架的可动态加载的ACL模块,包括插入在内核中的12个用于细化的权限访问检查的钩子函数。协调自主访问控制机制与系统中其他安全策略实施机制的关系。三、对文件系统的扩展属性机制进行研究,并利用文件系统的扩展属性(EA)机制传递、存储和保护访问控制表。四、设计了自主访问控制整体框架和安全检查策略。根据用户指定方式或默认方式,阻止主体对客体的非授权访问,并控制访问权限扩散。五、提供了功能较全的用户层管理工具,包括命令行工具、图形化工具和可扩展库,提高了自主访问控制机制的实用性。 实践证明,本论文基于Linux内核和LSM框架设计和实现的自主访问控制机制遵循国家标准GB17859-1999第四级要求,在SECIMOS安全操作系统中运转良好,为系统提供了可靠的、更细粒度的资源访问控制手段,达到了系统的安全性和易用性的平衡。因而本文可作为将来在自主访问控制方面进一步深入研究和发展的基础。
其他文献
依照男权文化的定义,男性是伟岸、坚强、充满阳刚美的大丈夫,是柔弱女性的庇护神,而女性则是男性的附庸、私有物。在几千年的男权文化延续中,这种性别角色分配将女性长期湮没于历
童年期同伴关系对后期适应的影响逐渐成为发展心理学领域的研究热点。在这种背景下,本研究试图考察童年中期的同伴接纳、友谊质量和社交自我知觉对其孤独感的影响。研究使用横
研究背景 食品辐照是利用放射性同位素60Co或137Cs发出的γ射线或利用电子加速器产生的电子束或X射线在一定的剂量范围内辐射食品。食物辐照的评估和测试的科学研究历史已
建构小学数学"让学引思"课堂教学范式,是基于儿童本位的教学主张,是对以学定教、为学而教、以生为本等教学思想实践性的诠释。在教学设计环节上,教师从"让学"和"引思"两个纬
目的探讨不同血压参数与原发性高血压伴微量白蛋白尿(MAU)的相关性。方法筛选无糖尿病和肾病的高血压患者1070例,其中MAU阳性患者95例为MAU组,在975例MAU阴性(NMAU)患者中随
本論文分爲五章。 前兩章在充分掌握文献资料的基礎上,對朱熹《詩集傅》歷代版本(特别是宋、元刻本)進行了考證;並通遇對《詩集傅》歷代版本注音的比較研究,考察了朱熹注音的
当前在企业中,青年员工占有一定的比例,而且处于不断上升的趋势,是当前和今后促进企业发展的重要力量。因此,青年员工是新时期企业思想政治工作的重点对象。为了回应对员工教
<正>该研究旨在通过动态血压监测评价氢氯噻嗪的降压效能。氢氯噻嗪是全世界范围内最常用的处方降压药物。97%以上氢氯噻嗪处方的剂量是12.5~25.0mg/d。目前尚未充分明确通过
随着我国素质教育和新一轮基础教育课程改革的深入,中学思想政治课从2003年秋季开始了课程改革的试验,迫切要求对当前中学思想政治课及其教学所面临的情况和问题进行研究。以便