基于Linux的安全增强操作系统中权限撤消的研究

来源 :南京大学 | 被引量 : 0次 | 上传用户:hlwang72
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机系统安全需求的最大特点在于它的多样化和不固定性。随着多种不同安全需求的大量出现,操作系统作为保证信息系统安全的基础软件系统,需要支持多种不同的安全策略,需要支持多安全策略的动态变化,需要支持策略变化时权限的及时撤消,即撤消过时的授权,使新的授权立即生效。 作为系统安全的要求和策略灵活不可或缺的功能部件之一,权限撤消需同时满足及时性和完备性。及时性要求撤消时间尽可能短,完备性要求撤消整个系统的过时权限。两种性质相互矛盾,因为要实现完备性就必须搜索整个系统,及时性就会大大折扣。多种撤消的方法如回退指针、撤销者权能等避免了搜索整个系统,实现了及时性,但由于各种原因,并不能方便的应用于流行的基于Linux安全增强操作系统中,如回退指针维护困难,撤销者权能对系统性能影响较大等等。Selinux讨论了在Linux整个系统中需要权限撤消的内容和相应方法,并将权限撤消分为三个层次,即直接权限撤消、迁移权限撤消和正在执行进程的权限撤消,但并没实现正在执行进程的权限撤消。RS-Linux用in-progress链表实现了正在执行进程的权限撤消。 总之,两系统较好的解决了完备性,但权限撤消的方法都是基于权限内容的,并没有回答何时需要撤销和究竟那些权限真正需要撤销的问题,从而无法避免对整个系统的搜索,及时性也就不能很好的解决。本文提山了面向策略改变的权限撤消思想,即针对授权操作对策略的影响设计撤消方法,实现完备性的同时兼顾了及时性。 本文的主要工作如下: 1)分析了现有多种及时权限撤消的方法,如回退指针和事什计数。讨论了它们的优缺点及是否能应用到安全增强的Linux系统中。 2)对基于Linux的安全增强操作系统中各种权限撤消的内容利对应方法进行详细的论述,给出具体的实现框架,指山它们方法上的不足。 3)基于面向策略的系统分析提山新的策略灵活的框架,在此框架上提出面向策略改变的权限撤消思想,给山及时权限撤消二原则,即:①仅在可能导致违反安全策略的系统操作中撤消权限。②撤消的内容基于系统操作引起的安全策略改变。③撤消要及时。详细描述了二原则在框架中的应用利实现方法。
其他文献
三维图形有多种表示法,八叉树是其中一种重要的数据结构,由于其在数据压缩、目标表达、代数运算、三维立体造型以及栅格/矢量数据一体化方面具有独持的优点,因此,被广泛应用
随着Internet技术的迅速发展,信息系统的开发进入到了一个崭新的阶段.传统的管理信息系统不再满足当前企业单位信息化建设的需要,只有内部信息而无外部信息,是传统管理信息系
众所周知,网络和电子商务的发展面临着诸多安全方面的挑战.虽然人们在某些方面可以通过加强管理来提高安全性,但更主要的是必须依赖于各种安全技术.现代密码技术中的公开密钥
电子公文是通过电脑进行操作、传输、存储等处理的数字化产物,与纸质公文相比,电子公文具有存储体积小、检索速度快、远距离快速传递及同时满足多用户共享等优点.随着电脑和
有效降低各种干扰对三维数据造成的影响,获得对三维数据的精确表达,是三维生物特征识别挑战之一:一方面,这些干扰由外部因素(三维数据获取技术限制、环境因素等)引起,导致三维数据
伴随着信息化的逐步深入和计算机技术的日益成熟,信息技术的发展取得了明显的进步,基于各种平台研发的软件系统在现代化企业中得到了广泛的应用。然而,这些信息系统虽然在功
Android已经成为世界上最常用的智能机操作系统,它使用SSL协议来保护数据通信,但是如果不充分或不正确使用SSL,就会导致Android应用程序容易受到中间人攻击。本文从移动设备
随着分布式虚拟环境在军事及民用领域的应用越来越广泛,其对可扩展性和真实性的要求越来越高。因此,在分布式虚拟环境中,对预测技术和碰撞检测技术的研究也越来越受到重视。
逻辑程序始于上世纪70年代初,来源于定理机器证明与人工智能的研究。在逻辑程序30年的发展中,它已经成为了人工智能领域中重要的一个方向,在众多人工智能领域展示着它的价值。逻
信息技术特别是互联网技术的发展,给人们的生活带来了深刻的变革,电子文档资源依靠计算机软硬件存储,具有易存储,易复制等特点,可以极大的节约信息保存和传递的成本,同时电子