高安全级操作系统访问控制关键技术研究

被引量 : 3次 | 上传用户:Kila5200
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化时代的不断进步。计算机的使用逐渐改变了人们工作、生活的方式,但病毒及黑客的破坏活动日益猖獗,致使信息系统的安全问题越来越突出。开发出具有我国自主知识产权的高安全级操作系统已迫在眉睫。而访问控制机制又是实现系统安全的关键技术之一。因此,对操作系统访问控制的关键技术进行研究,实现能够满足高等级操作系统要求的安全功能,对我国信息系统等级保护制度的推广和整个信息系统的建设具有重要的现实意义。安全操作系统的研发通常有两种方式:第一是在操作系统的设计之初就考虑其高安全特性;第二是在一个较低安全级别的操作系统上(如各种Linux系统)进行安全的加固。由于第一种构造安全操作系统的方式从设计之初就考虑了安全的需求,因此在这个系统上开发的应用程序很容易满足安全需求,但是其设计的周期以及难度都难于掌握。目前国内大多数安全操作系统的研发都是采用第二种方式,这种方式安全功能实现相对容易,但是操作系统的版本众多,内核不断更新,这也严重阻碍了系统安全的增强,本论文的研究重点就在于此。本文的研究对象为Debian5.0Linux系统,内核版本为2.6.26。在此基础上做安全加固使其达到等级保护四级系统的安全需求。本文所研究的操作系统访问控制的关键问题概括包括系统主/客体的标记、访问控制逻辑、系统兼容性及执行效率三个方面。第一、主/客体的完全标记。根据GB17859-1999中对四级以上安全操作系统的规定,高安全级别操作系统要求强制访问控制的覆盖范围达到完全访问控制的要求。更具体地说,四级操作系统要求可信计算基对外部主体能够或直接访问的所有资源实施强制访问控制[1]。而标记是实施访问控制的基础。即将系统的所有主体(如用户、进程),客体(如进程、存储客体和输入/输出资源)与其相应的安全标记进行绑定。第二、访问控制逻辑。本文通过分析BLP模型,BIBA模型,RBAC模型,DTE模型等访问控制经典模型,根据系统的实际需求,综合各类模型的侧重点,设计访问控制逻辑,并在四级Linux安全子系统中应用上述模型,实现对可执行程序以及文件的访问控制。第三、系统兼容性及执行效率。在本课题的研究中,对系统内核中的主/客体增加安全标记,以及强制访问控制逻辑来增强Linux系统安全的同时,由于应用Linux系统的LSM机制,原有系统调用的用户接口保持不变,所以安全性的开发一般不影响Linux系统的兼容性。但由于在内核关键数据结构中加入了访问控制需要用到的安全标记,以及在系统执行流程的关键点上加入访问控制逻辑判断,所以系统的执行效率受到一定的影响。虽然安全操作系统追求的首要目标是系统的安全性而不是执行效率和通用性。但是在本课题的研究中,在充分保证系统安全性的前提下,系统执行效率也被充分的考虑到,比如,自主访问控制机制和强制访问控制机制等都应充分使用内存缓冲区,尽可能地减少其与磁盘打交道的次数,使得安全性开发对Linux效率的影响降到最低。
其他文献
通过对小半夏加茯苓汤及其拆方止吐药效的对比性研究 ,证实了复方止吐药效强于其各拆方组 ,而半夏与生姜的配伍是止吐药效发挥的核心。
现阶段对翻译主体性的研究是片面性的,没能也不可能揭示翻译实践与翻译主体的实质。本文从译者主体、实践、价值的总体性着手,层层深入论证,提出“总体的人”、实践的对象性
针对地铁隧道内管线设备复杂,环境恶劣,给水管线(包括消防、生产、生活给水管线)贯穿地铁隧道全程的实际情况。一旦消防给水管线泄漏,若没有尽快维修,将导致火灾发生时,消防
南京大学中文系曹虹:金针度人——陈寅恪《隋唐制度渊源略论稿》对培养研究素质的意义 陈寅恪先生的《隋唐制度渊源略论稿》是公认的一部见解精深的学术名著。然而,陈先生在撰
基于草业系统界面理论,综述了草地放牧系统中草地土壤-植被因子对放牧的响应以及放牧条件下植物的补偿性生长,认为在大气候一致的区域,放牧强度对植物群落的影响大于其他环境
随着集成电路技术的不断发展,现代FPGA呈现出高速度、高密度、低成本的趋势。FPGA结构的复杂化和芯片规模不断扩大给物理设计带来了新的挑战。布局问题是FPGA物理设计的关键环
【目的】研究帕金森病痴呆患者的神经心理学特点及18F-脱氧葡萄糖(FDG)PET脑代谢显像的影像学特征。【方法】(1)对12例正常对照者,12例帕金森病患者,12例帕金森病痴呆患者,运用简易
本文借助英语报刊实例等第一手资料,集中分析了英语报刊灾祸新闻的写作特点。文章认为,英语灾祸新闻在写作上既有新闻英语的一般特点,又在标题制作、导语写作和遣词造句等方
以芦笋盐敏感品种‘NJ978’为材料,采用盆栽试验,研究了接种丛枝菌根真菌(AMF)对Na Cl胁迫下芦笋幼苗生长及体内Na+、K+、Ca2+、Mg2+吸收和分布的影响。结果表明:在Na Cl胁迫
<正> 前言最大摄氧量通常被认为是影响耐力运动最主要的因素。这是因为氧耗量与耐力运动强度呈正比,最大摄氧量值越高,耐力水准就越高。这个指标是否受训练的影响,目前尚有争