融合入侵检测的SELinux安全性增强机制

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:zhenghs2ooo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着社会信息化程度的日益提高,信息安全面临诸多挑战。访问控制与入侵检测是信息安全领域两大关键性技术,二者之间存在必然的联系。然而现今的访问控制与入侵检测技术大多是单独实现,二者无法协同一致地工作,导致的必然结果是系统安全性降低。因此有必要将二者结合起来以提高系统安全性。SELinux(Security-Enhanced Linux)是美国安全局研发的使用类型强制模型的强制访问控制系统,被誉为Linux历史上最杰出的访问控制系统。其访问控制体系采用Flask架构和LSM(Linux Security Module)框架,具有极大的灵活性和适应性。本文将基于SELinux提出一种结合入侵检测和访问控制的安全增强机制,并提出一种由关键系统调用触发的基于双层Markov链的入侵检测机制。其中关键系统调用是指那些对系统威胁程度大的一类系统调用。本文首先研究了访问控制和入侵检测技术,分析并总结了各自存在的问题,并指出整合二者的必要性。接着我们对SELinux访问控制体系进行了深入的讨论,并指出在SELinux访问控制体系融入入侵检测机制的可行性。在深入分析访问控制和入侵检测技术以及SELinux访问控制框架之后,我们提出一种关键系统调用触发的基于双层Markov链的入侵检测机制,将访问控制和入侵检测通过LSM框架进行了有机的结合以增强系统的安全性。在这一部分我们首先描述了我们的安全机制实施框架和检测算法;然后,我们通过实验对我们提出的安全机制的进行了验证和分析,并对该机制的优缺点进行了讨论。理论分析和实现结果表明,本文提出的关键系统调用触发的基于双层Markov链的入侵检测机制能够有效融合访问控制和入侵检测,同时具有较好的检测效果,增强了系统的安全性。
其他文献
20世纪90年代以来,随着Internet的广泛应用和移动计算技术的蓬勃发展,移动Agent(移动代理)技术己经成为分布式计算研究的热点,移动Agent被看成是人工智能与分布式计算技术的
无线传感器网络是一种新型的、无基础设施的、自组织的无线网络。近年来随着微电子技术、传感器技术及通信技术的发展,无线传感器网络技术发展迅猛、进展很快,而且在军事与民用
无线通信技术、微电子技术和分布式计算技术的高速发展,推动了无线传感器网络(WSNs)的发展。近几年来WSNs引起人们的极大关注,在该网络中节点的能量主要消耗在射频器上,能量的快
随着互联网的发展,各种图像信息日益丰富,基于内容的图像检索成为一个热门的研究课题。本文在大量基于内容的图像检索文献的基础上,对基于颜色和纹理的图像检索进行了研究,并对用
随着通信技术、嵌入式计算技术和传感器技术的飞速发展和日益成熟,由大量具有感知能力、计算能力和通信能力的微型传感器组成的传感器网络引起了人们的极大关注,它集成了传感
远程医疗是一种现代医学与计算机技术、通讯技术紧密结合的新型医疗模式,这种工作模式突破了医疗资源的分布以及在时间和空间方面的诸多限制。本文研究的是在线多媒体疾病诊
学位
随着计算机网络和计算机技术的迅速发展,人类进入了以数字信息为特征的信息社会。信息时代在给多媒体创作和传播提供诸多方便的同时,也带来了一个严峻的问题——版权和纂改。
随着信息化技术的不断发展,行业内部和行业间的业务数据量呈几何级数递增,海量数据的传输与处理难题成为制约信息化产业扩大的瓶颈。本文以MobiLink技术为基础,采用了计算机
随着传感器技术、无线通信技术和数据处理技术的发展,出现了无线传感器网络这一新的信息获取和处理模式。多个传感器节点通过无线通信、自组织方式构成网络,协同工作实时感知