【摘 要】
:
对于一个操作系统来说,系统的机密性直接决定了一个系统内文件的安全性。在SELinux系统中,通过实施强制访问控制规则,来保证系统的安全性。但是由于其安全策略的配置十分复杂,系统安全管理员无法直接从安全策略文件中获取系统内相关的信息元素,并且难以对系统内的安全策略进行有效的管理。若全部通过人工直接进行排查工作量过大。为解决这一问题,必须直观地将系统内安全策略的相关信息展示给系统安全管理员,并提示系统
论文部分内容阅读
对于一个操作系统来说,系统的机密性直接决定了一个系统内文件的安全性。在SELinux系统中,通过实施强制访问控制规则,来保证系统的安全性。但是由于其安全策略的配置十分复杂,系统安全管理员无法直接从安全策略文件中获取系统内相关的信息元素,并且难以对系统内的安全策略进行有效的管理。若全部通过人工直接进行排查工作量过大。为解决这一问题,必须直观地将系统内安全策略的相关信息展示给系统安全管理员,并提示系统内可能存在的破坏系统机密性的规则。本文以检测SELinux系统安全策略文件中的机密性泄露的规则为主要目标,首先对SELinux系统的安全策略进行分析,设计出了一种策略源文件解析工具,解决了安全策略语句可读性差且复杂的问题;随后结合系统内的类型转换规则,提出了一种基于类型转换路径的机密性检测模型,随后根据该模型设计出了一种基于BLP安全模型的机密性检测算法,实现了对SELinux系统内安全策略源文件中可能会破坏系统机密性的安全策略配置的检测。本文最后以SELinux系统内的安全策略源文件为测试用例,实现了本文中的机密性检测。通过该原型可以使系统内的安全策略能够直观的展现给系统安全管理员,实现了对系统内不同类型的转换路径的检测,并在与传统BLP模型与DBLP模型进行对比时展示出了良好的机密性检测效果。
其他文献
高考是我们国家最重要、影响最大的统一性考试,一直备受社会各界关注。随着新高考政策和地理核心素养的逐步推行以来,地理高考的形式、内容以及试题的能力结构均有一定的变化。新高考背景下,地理学科作为“小三门”之一,选考人数较多,因此研究近些年来高考地理试题的特点和相应能力要求的变化趋势十分必要,尤其对于新形式下的中学地理教育和科学应对地理高考具有积极意义。本文选取2015—2019年浙江省、上海市、湖北省
当前,随着法治社会建设进程的不断推进,民众的法制观念逐步增强,法律素养不断提升,在多元复杂的纠纷处理当中,诉讼途径日益成为首要选择。强制反诉作为民事诉讼中的一项重要制度,具有很强的实务性,其基于“一次性纠纷解决”的原则,具有快速解决纠纷,实现诉讼经济;防止矛盾裁判,促进司法公正的功能。随着社会经济的发展和科学技术的进步,社会矛盾普遍增多,法院处理案件的压力也越来越大,司法实践中对于快速处理纠纷的需
“互联网+”和共享经济平台的产生驱使用工形式变得多元,每个行业领域都会有网约工的存在,这对传统劳动关系的发展影响重大。我们都知道,三大从属性要件是以往劳动关系的认定标准。和传统劳动关系不同,网络用工这种新型用工关系在劳动力输出的内容、形式等方面更具有灵活性,从属性要件被弱化,所以继续沿用传统标准来判定网络用工关系的法律性质显然不妥。随着审判实践中涉及网约工的“劳动纠纷”越来越多,产生矛盾的根源也愈
环境危机是当今社会所面临的重大问题,城市化的蓬勃发展和由此而来的工业化进程,导致大量的有机化合物与金属污染物被倾倒入水环境中,致使水污染日益严重。由于这些污染物具有生物累积性和不可降解性,严重影响了生态系统平衡与人类健康安全。水体中比较关键的污染物包括了有机物和无机物,其中有机污染物包括一些代表性物质,例如有毒染料罗丹明B和抗生素物质四环素,都具有极强的生物毒性和危害性,能引发人体的重大疾病,并且
最近几年来,随着无线设备的普及以及对无线感知技术的需求增长,使得人们对目标检测以及人体数量预测应用技术研究得到了极大的提升。基于无线无设备被动目标检测研究主要从接收信号强度指示和信道状态信息两方面展开,由于信道状态信息与接收信号强度相比更具有细粒度,因此现有的关于室内入侵检测研究基本上都是以信道状态信息为基础。相比于视距下的目标检测研究,穿墙场景下目标检测研究更具有灵活性,便于监测视距和穿墙两种场
自2016年开展监察体制改革工作以来,监察体制改革工作取得阶段性成果,2018年《中华人民共和国监察法》颁布后,监察体制改革基本完成了基础构建,全国省(区)、市、县也都全面建立了监察委员会,并已独立运行开展工作。监察委员会作为改革后专职的反腐败工作机构,其本身被赋予了三项职权,即监督权、调查权、处置权,监察委员会的调查权整合了之前检察院开展反腐败工作的职权,较比之前的侦查权,监察委员会的调查权权力
人财物以及信息的高速流动在有效促进经济社会快速发展的同时,也给社会治安带来了更大的压力,而社会转型期的利益多元、矛盾多样也叠加了治安问题。但是政府投入到治安防控的资源不可能完全满足每一个人多样化的安全需求,因而形成了公众安全需求规模增长、形式多样与政府治安服务资源有限之间的矛盾。解决这一矛盾的路径之一便是通过警务社会化整合社会防控资源进行治安防控。所谓警务社会化即警务工作要处于一个合作的、伙伴的、
本翻译实践所选文本是本人导师推荐的著名意大利作家弗兰西斯科·达达莫所著的《伊克巴尔》书。该书基于真人真事,讲述了伊克巴尔·马西,一个巴基斯坦童工,如何与剥削者抗争,并加入了巴基斯坦劳动解放前线组织,为全世界遭受奴役的儿童争取权利的故事。《伊克巴尔》属于纪实文学,但又兼具儿童文学的特点。它聚焦于伊克巴尔短暂而勇敢的人生,以叙事为主,文本充满了生活场景的描写与对话,非常写实。故事的叙事者是伊克巴尔的童
作为少数民族非物质文化遗产的广西壮锦是我国四大名锦之一,与铜鼓、风雨桥并称为广西壮族自治区的三大文化符号。具有民族性和地域性纹样的壮锦不仅是壮族人民劳动生活的体现,也是壮族人民精神文化的表达,更是壮族历史发展的见证者,具有极为重要的历史地位、文化地位、审美地位和教育地位。然而,由于社会发展中新技术的产生,原本作为壮族人们生活用品的壮锦面临着因使用功能的转变而伴随而来的传承传播的问题。随着数字化技术
马克·本德尔(Mark Bender)是美国当代著名学者,主要研究方向是中国少数民族文学。本德尔又是一名翻译家,在近四十年的时间里,先后翻译了十余部中国少数民族口传文学作品,包括苗族的《苗族史诗》和彝族的《勒俄特伊》,被誉为“中国少数民族文学英译的开路先锋”。本德尔还发表文章专门讨论中国少数民族口传文学的翻译问题,并多次在接受国内学者的专访以及学术演讲过程中,表达了其对翻译的认识和看法。对这些观点