Windows系统访问控制增强关键技术研究与实现

来源 :南京大学 | 被引量 : 0次 | 上传用户:foxdafei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机技术已经渗透到人们生活和工作的方方面面,大量的敏感信息需要计算机系统处理、存储和传输,系统的安全问题日益成为人们关注的焦点。目前,针对计算机系统安全的研究主要集中在身份认证、访问控制、安全审计、入侵检测等方面。其中访问控制作为信息保密性与完整性保护的重要手段之一,一直是系统安全研究的核心内容,也是本文讨论的主要对象。 Windows操作系统以其功能强大、界面友好和使用方便而得到广大用户的认可,逐渐成为当今桌面操作系统的主流。但Windows系统采用的是自主访问控制DAC(DiscretionaryAccess Control)机制,存在着信息流动过程中其访问权限关系可以被改变的缺点,从而使不具备对资源有访问权限的用户也可以访问该资源,系统管理员权限过大违反安全系统中“最小特权”的安全原则以及对于已经进入主机的入侵无法进行有效控制等缺陷,集中暴露了Windows系统在访问控制方面的不足。 本文在分析Windows系统安全机制和各种系统调用截获技术的基础上,依据BLP模型,针对Windows系统的4种关键资源:文件系统资源、注册表、Socket资源和打印机资源,设计了一种强制访问控制模型WMAC(Windows Mandatory Access Control),基于WMAC模型建立并实现了强制访问控制系统WMACS(Windows Mandatory Access Control System),该系统进一步增强了Windows系统的安全性。本文的主要成果体现在以下三个方面: (1)系统分析了Windows操作系统在身份认证、访问控制和日志审计等方面的安全机制;详细研究了Windows系统下的各种系统调用截获技术,并比较了各种截获技术的优缺点及适用领域。 (2)对Windows系统中的资源进行分类,依据BLP模型,针对Windows系统的4种关键资源,设计了一种满足强制访问控制要求的强制访问控制模型WMAC。 (3)根据WMAC模型,针对4种关键资源分别使用最优的系统截获技术实现了强制访问控制系统WMACS,该系统扩展了Windows身份认证的功能,分割了管理员的特权,使系统管理员、系统安全员和系统审计员三权分立,实现了“最小特权原则”;对文件资源、注册表、Socket和打印机实现了强制访问控制,加固了Windows系统在文件、注册表、Socket和打印机的访问检查机制,具备对这4种关键资源强制访问控制的日志审计功能,使其部分安全性指标基本上达到了国家标准三级(安全标记保护级)和《TCSEC》的B1级(标记强制保护级)要求。
其他文献
本文的研究工作主要是围绕像素级的图像融合展开的,全面、深入、系统地研究了图像融合的基本理论,重点研究了小波变换图像融合算法、基于边缘检测的图像融合算法、基于HSI变换
信息化技术的飞速发展,传统的档案业务流程已经无法满足信息化时代的档案归档、管理和利用的需求,使得建设基于内容管理技术的电子档案中心势在必行。   电子档案中心是将运
城市化的迅速发展催生了数以万计的高楼大厦,伴随智能终端的广泛普及面向智能终端的室内移动位置感知技术成为研究热点。基于地磁的室内定位技术由于不需要部署额外的基础设施
随着微处理器设计和生产工艺的快速发展,存储系统的访问速度与处理器的运算速度之间的差距越来越显著,访存效率成为影响处理器性能的重要因素,存储系统的性能优化从而成为处理器
缓存(cache)是处理器的重要组成部分,对提升计算机系统的性能至关重要。在过去的几十年里,随着半导体制造工艺的进步,cache的容量,速度和组织结构发生了巨大的变化。随着多核时代
目前,高性能多核处理器发展面临的关键问题之一是带宽墙问题,即如何提供高效的片上网络用于处理器间通信并具有可扩展性。片上光互连技术是解决这一关键问题的一种可行途径。 
系统芯片(SoC)技术是一种将整个计算机或者其他电子系统集成到单一芯片的集成电路技术。基于SoC搭建的单板计算机有速度快、体积小、功耗低、成本低的优点,在商用嵌入式系统、
直流锅炉控制的难点和关键点为燃料主调节器的控制,常规PID控制器往往达不到好的效果,而目前在电力系统广泛应用的DCS分散控制系统的编程语言不能满足复杂智能控制回路的编程
本文对科研服务平台PKUSpace中标签挖掘子系统的设计与实现进行了探讨。本研究设计并实现了标签变体识别算法来处理标签的各种变体,并在实验中取得很好的效果。文章以聚类作为
随着视频数据的海量增长,视频数据的内容分析工作,得到了广泛的研究.这些工作利用了数据挖掘、机器学习、模式识别以及人工智能的技术,研究如何自动的得到视频中所包含的有用