Kylin访问框架下基于TE策略网络安全研究与实现

被引量 : 0次 | 上传用户:ivyjiawx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的发展和应用的深入,带来了网络的脆弱性和复杂性,这就给网络的安全防护提出了更高的要求。目前,针对网络安全问题所采取的防御措施多从应用程序层次实施对网络安全的控制,这显然是不够的。网络自身安全性必须依靠底层操作系统提供的各种安全机制来保护。银河Kylin作为自主开发的安全操作系统,实现了很多重要安全机制,从许多方面对系统安全进行了增强,但在网络安全方面Kylin尚未提供任何安全机制进行保护。如何在Kylin中实现对网络的访问控制成为亟需解决的问题。本文对访问控制技术进行了研究和比较。基于TE(Type Enforcement)安全策略在访问控制中提供细粒度的访问控制,实现了权限隔离、最小权限的安全准则,因此,Kylin中使用该策略来实现对网络的访问控制。本文研究了网络访问手段,提出了一个网络访问控制模型,体现了网络访问控制中的完备性。本文分析了当前Kylin中TE模块的不足,针对网络访问控制对Kylin中的TE安全模块进行改进;定义了安全类及相关许可权限;并使用改进后的TE模型对网络访问提供控制,确保网络访问的有效性。最后,本文在Kylin中实现了基于网络访问控制模型和增强TE模型的网络安全访问控制,实现了Kylin网络访问控制的完备性和有效性。本文的研究有着重要的现实意义,在Kylin中实现了对网络的访问控制,增强了自主操作系统的安全性。
其他文献
墨子的政治法律思想有两个重点:一是崇尚"天志"名义下的君主制等级秩序,二是以"尚同"为核心的专制主义理论。其他如"兼相爱、交相利""尚贤""非攻""节用"诸观点很是动听,却只是些空幻梦想。
中国古代水流挟沙运动规律在西汉末年已有明确表述。北宋年间在治黄和治汁中,河流泥沙动力学获显著进展。明代后期潘季驯进行了系统的总结,并应用于指导黄河的治理实践,其理论成
<正>圆明园遗址的保护一直是国人普遍关注的焦点。如何更好地贯彻执行"抢救为主、保护第一、合理利用、加强管理"的文物保护方针,有效地做到保护好利用好圆明园遗址公园,一直
会议
根据迈步搭桥式内排的两种基本形式,运用内排运距的基本分析原理,给出了迈步搭桥式内排运距的计算公式,并基于运距最短原则,研究了每一条桥的合理服务范围。同时建立了两种搭桥方
随着我国经济社会的快速发展,医院档案管理工作有了很大的进步。但要实现医院档案工作的持续发展就必须不断创新,与时俱进。实现医院档案管理创新的途径包括思想意识的创新、
本文着重分析了组织支持感作为中介变量对工作压力与工作态度相关性的干涉作用。研究结果表明,工作压力与工作态度有显著的负相关关系,组织支持感不但可以有效缓解工作压力的
成都国际商贸城作为四川省唯一一个商贸流通项目,具有优越的地理位置、优良的商业环境和得天独厚的市场资源,作为拥有成熟商贸运作模式的成都国际商贸城,需要与商业模式匹配
本文着重于从社会责任会计理论基础的多元性、思维模式的拓展性、前提假设的适应性、概念体系的更新化和计量方法的创新性等几方面论述了社会责任会计在传统会计边际上的拓新
在改革开放后中国的城市更新过程中,在"除旧布新"的传统观念、"大手笔"的决策倾向和纷繁的利益纠葛之间,在欠发达的经济基础、迫切需要改善的居民基本生活条件和历史遗产的保
近几年来,我国对基础设施的专项资金投入不断加大,但如何防止专项资金被挪用及损失浪费是国家管理部门面临的一个重要问题。本文分析了电网建设与改造工程存在的问题,提出了