支持多安全政策的安全操作系统的研究与实施

来源 :中国科学院研究生院(软件研究所) | 被引量 : 29次 | 上传用户:chinesechinese123456
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文以一个实际的安全操作系统的开发实践为基础,针对日益变化的信息威胁和各式各样的安全需求,对支持多安全政策的安全操作系统的开发方法进行了研究,取得了六个方面的主要成果。第一,确立了适用于安全操作系统的安全政策,首次比较系统地对安全政策及其模型的基本思想、技术和实现方法进行了全面的分析,给出了安全政策及其模型研究的一个全景视图,为全面认识安全政策及模型的技术发展水平,确定安全模型的有效实现方法建立了一定的基础。第二,首次结合实际安全操作系统的开发实践对安全政策的求精方法进行了研究,揭示了不同安全政策之间的本质属性,为以后安全政策的开发提供了有益的指南。第三,结合Linux操作系统,首次系统地对操作系统的安全目的、安全服务和安全机制进行了全面分析,给出了Linux内核中安全服务和安全机制之间的映射关系,并探讨了Linux操作系统核心安全性方面存在的问题提出了基于Linux开发安全操作系统的建议和方法。第四,提出了一个支持多安全政策的操作系统安全体系结构(SOSSA),首次将元政策和判定缓冲的概念引入到操作系统内核之中,解决了以往安全操作系统无法满足不同安全需求的问题,减小了安全操作系统中因为安全机制的实施所带来的性能影响,并成功地依照此安全体系结构开发出了基于Linux的安全操作系统RFSOS,该系统已顺利通过了中国公安部计算机信息系统安全产品的检测,达到了中国等级准则第三级的要求。第五,对多等级安全政策及其实现进行了研究,提出了一个多等级安全标记公共框架(MLSLCF),首次在RFSOS内同时实现了多等级保密性访问控制和多等级完整性访问控制。该框架通过记忆主体的访问历史,解决了以往安全操作系统中主体在某个会话内只能访问一类安全标记客体的问题。在RFSOS中的应用表明,SLCF的设计和实施在保持系统安全性的同时,极大增强了系统的灵活性和实用性。第六,对安全政策的规范表示方法进行了研究,提出了一个安全政策规范语言(SPSL)。使用该安全政策规范语言,可以描述多种不同的安全政策,例如自主访问政策、多等级访问控制政策、中国墙访问控制政策和类型强制等安全政策。该语言对安全政策的规范和安全性验证具有重要的理论意义。总之,本文的研究成果为探讨支持多安全政策的安全操作系统的研究与开发以及向实际应用提供安全的系统软件平台建立了基础
其他文献
<正> 古人住的屋子称为室,室有四角,角称为隅,四隅各有专名。《尔雅·释宫》曰:“西南隅谓之奥,西北隅谓之屋漏,东北隅谓之宦,东南隅谓之窔。”奥是室内祭祀之所,在四隅中最
<正>由于推定同调整财产关系的民事实体法规范的内容有着极为密切的关系,因此,推定之于民事法领域的研讨与运用备受关注。事实上,不论英美法系亦或大陆法系,在民事案件中可以
<正> 企业财务就其本质而言,是指客观存在于企业经营管理之中的本金投入及收益分配关系,简称财务关系。财务关系是内涵于企业财务活动之中的人与人之间的特定经济关系,亦即,
<正>一、房地产企业财务风险表现形式房地产企业作为典型的资金密集型行业,具有资金投入量大、回收期长、变现能力差等特点,这些特点决定了房地产企业必然会面临巨大的财务风
集体上访是目前我国公共管理中存在的一种突出现象,而国内社会科学界仍缺乏对这一现象的深入研究。本文是以政治学和行政学的视角研究集体上访的一次尝试。全文分四个部分:第一
目的 ①观察摄入高脂食物对肾脏的损害及病理特点,探讨茶多酚对兔脂质性肾损害的保护作用;②探讨茶多酚对体外培养的大鼠肾小球系膜细胞摄取脂蛋白的抑制作用。 方法 ①动物
论文从价值评估的角度,研究了首次公开发行(“initial publicoffering”,简称IPO)股票定价。 IPO是股份公司从少数人持股向公众公司转变的首要步骤,是二级市场的源头活水,发行
在传统时间文化影响下,中国古代小说形成了自身较为稳定的叙事特征。首先,基于古老的"宇宙"观念,中国古代小说的叙事时间带有物态化倾向,并进而形成其"时与事并"叙事常规;其
<正> 初中第三册《语文》课本里的说明文《核舟记》,记写我国古代果核微雕工艺品——明代桃核舟。文中记核舟外形尺寸为“舟首尾长约八分有奇,高可二黍许”。没有谈宽度。使
据赛迪顾问(CCID)统计:2001年中国计算机市场全年市场销售收入为2500亿元人民币左右,其中硬件市场销售收入约1800亿元,软件与信息服务销售收入为700亿元左右。而在家电行业,彩电