安全操作系统模型描述及实现

来源 :南京大学 | 被引量 : 0次 | 上传用户:y5603179
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机系统的广泛应用和不断发展,计算机系统上的各类信息资源的安全性越来越受到人们的关注与重视。而一个系统中的信息的安全性,很大程度上取决于其所基于的安全模型和体系机构的完善程度和技术先进性。对于设计一个包含安全模块的新系统,安全性尤为重要。 信息系统安全整体解决方案不仅包含各种安全产品和技术,更重要的是要建立一个整体的信息安全体系,也就是建立安全策略体系、安全管理体系和安全技术体系。信息系统安全有四个要素:对象、策略、管理和技术。它们是一个循环互动的关系。 由国家863计划资助的安全操作系统SoftOS是一个符合美国国防部TCSEC(可信计算机安全评估准则)安全等级B2级的多用户、多任务、UNIX类操作系统,通过公安部计算机信息系统安全产品质量监督检验中心的检测。它与目前流行的Windows9x/NT、Linux、Unix等操作系统的不同之处在于SoftOS在内核中实现了TCSEC标准B2所需的安全机制,是一个具有自主版权的、具有高度安全保证的开放式的安全操作系统。其中主要的特点有: 1.文件系统添加了强制访问控制和细粒度的自主访问控制的机制 综合各安全模型的适用性,采用合适的安全策略保证了信息的单向流动,有效的阻止了类似特洛伊木马的恶意攻击,防止重要信息的泄漏。 2.安全的进程间通信机制 进程间通信也是给系统安全带来威胁的一个主要因素。Linux提供了所有常用的进程间通信机制,Softos对这些通信机制做一些必要的安全检查,禁止高安全等级进程通过进程间通信的方式传递信息给低安全等级进程。 3.禁止客体重用 为防止恶意进程利用别的进程释放客体的残留信息,对主要客体内存和磁盘设备作了控制。 4.图形化的审计浏览和分析工具 与操作系统内核完全融合为一体,在系统内核级采集审计数据,使得该审计工具可以对核心和上层应用进行全方位的监视。图形化显示以进程树为主线的审计事件,辅以强大的事件查找和分类显示功能,使得安全管理员更加方便的监视系统的运行和安全状况。 5.重要信息的特殊保护 在常见的操作系统(如UNIX,WindowsNT)中,管理员帐号具有极大的权限,这对安全构成很大的威胁。在SoftOS中,即使入侵者以管理员帐号进入系统,也不能对系统的重要配置进行改动,一些重要信息也不能访问,要想配置系统必须二次身份验证。 6.与Linux完全兼容 Softos是参照POSIX1003.1e来实施对Linux系统的安全改进的。因此Linux系统的原有的全部应用程序都可以在SoftOS核心上运行。 本文首先就系统安全模型的研究现状与发展进行讨论,然后就这些模型如何作用于操作系统的设计与实现展开讨论。最后,本文将提出以上关于模型讨论的softos方案设计中的应用及具体实现。
其他文献
面对软件开发过程中业务需求不断变化,技术日新月异带来的挑战,模型驱动架构(MDA)提供了一种开放式的、不依赖于任何厂家的解决方案.以对象管理组织(Object Management Group
现代软件开发更加注重过程的控制作用。在软件开发中,软件过程把人、工具以及规程和方法集成在一起,生产出高质量的软件产品。对软件过程的支撑技术的有诸多方面的研究。 已
信息溯源是指采用一系列的方法和技术手段将内容、网络行为以及应用行为等追溯到其发起者。一般情况下可以通过数据连接的四元组判断信息的来源或者发起者,但是当信息发送者
该文试图通过分析"天网"搜索引擎的日志来得到用户访问"天网"系统的一般性规律,并从分析结果出发改造搜索引擎.为此,我们安排了两组实验,一组实验是试探性的,我们统计了用户
计算网格是跨管理域的分布式计算平台,它将地理上分散的、属于不同管理域的、异构的计算资源通过高速网络连接,为用户提供可视化的访问接口,支持复杂应用问题的求解和广域网
该文主要是对构造嵌入式Linux实时操作系统中的关键问题进行讨论和研究,并且论述了为满足嵌入式领域的需要,把Linux改造成嵌入式实时操作系统的设计和实现过程.论文首先综述
随着Internet的迅猛发展,从互联网中搜索自己需要的信息成为人们获取信息的主要方式.虽然网络搜索引擎为用户查找信息提供了极大的方便,但在智能化程度和反馈信息的组织上都
现代网络技术的快速发展,特别是Internet的日益普及,使得计算方式步入了以网络为中心的计算时代,传统的信息系统概念也发生了巨大的变化,而这些变化突出的表现在信息的存储、
随着计算机和计算机网络的飞速发展,信息系统安全成为当前研究的热点课题。作为信息系统核心的数据库的安全,尤其是网络环境中的数据库的安全则成为重中之重。而国内企事业单位
信息化建设的进程在教育行业迅速推进,“学校信息化”、“校园网”、“校校通”成为当前网络建设的热点。教务系统是校园数字化建设中的重要组成部分。随着系统需求不断复杂,迫