安全操作系统动态策略支持的关键技术研究

来源 :中国科学院软件研究所 | 被引量 : 0次 | 上传用户:qinlinjie8
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文以SECIMOS和Earth两个安全操作系统的实际开发过程为基础,从安全模型的动态化改进、安全内核体系结构对动态策略的支持、动态策略语言的分析管理三个角度出发,对安全操作系统支持动态策略的关键技术展开研究,取得了以下四个方面的主要成果。第一,分析安全模型之间的技术相关性和内在衍生关系,从模型动态化演变的角度给出经典安全模型的进化谱系,探索安全模型的演变规律,总结出改进安全模型的一般思想方法和技术路线。第二,在模型动态化思想的指导下,通过分析BLP模型及其变体模型在可信主体特权最小化支持上的不足,特别是敏感标记范围模型对可信主体特权的错误放大,提出了一个支持可信主体特权最小化的多级安全模型DLS。DLS模型根据可信主体的应用逻辑,将可信主体的生命周期划分为若干非可信状态,非可信状态之间的切换由可信请求事件来触发,任意非可信状态都严格遵守多级安全策略,从而使可信主体在多级安全框架内实现了最小特权。第三,针对已有多策略形式化框架存在的问题,提出一个基于间隔时序逻辑、支持带符号决策权重的多策略融合框架,能够形式化表达策略的多种组合方式和策略冲突的多种解决方法。在此基础上,提出并在SECIMOS中实现了一个支持多模块动态可调节的安全内核体系结构SAMMS,通过调整模块调用顺序和调用时机,解决了不同安全模块之间的策略冲突问题,在模块层次上实现了多策略的协同工作。同时,在SAMMS体系结构下设计和实现了符合GB17859-1999第四级要求的SECIMOS强制访问控制子系统。第四,结合Earth安全操作系统SEBSD子系统的开发实践,对支持动态策略的SELinux策略语言进行形式化表述,给出了SELinux策略图的完整构造算法,并基于策略图解决了SELinux策略验证、约束冲突的检测与解决等经典问题,同时使用策略图对角色权限分配方法、角色权限最小化、角色支配关系、角色责任分离、用户异常行为检测等若干问题进行研究,给出了直观清晰的算法和解决方案描述。总而言之,本文的研究成果解决了安全操作系统动态策略支持上的一些关键技术问题,为模型动态化改进、安全内核体系结构对动态策略的支持、动态策略语言管理等问题的进一步研究奠定了一定的理论和实践基础,为开发适应复杂计算环境的高等级安全操作系统提供了丰富而重要的参考。
其他文献
新一代航天控制系统先进性的重要标志之一是计算机技术的广泛应用,嵌入式软件作为计算机技术的一个分支,日益成为控制系统的神经中枢,已成为影响质量可靠性的关键因素之一。软件
学位
随着嵌入式硬件和软件技术的快速发展,一种融合了数据感知、计算和通信功能的新兴网络技术无线传感器网络以其在多个领域的独特优势逐渐成为研究的热点。对军事环境的监控是无
随着互联网的快速发展,大规模高并发的数据读写给应用服务器和数据库管理系统都带来了巨大的访问压力。传统的关系型数据库面临着扩展性、存储灵活性以及高并发写等难题。内存
EAST(Experimental Advanced Superconducting Tokamak)是由中国科学院等离子体物理研究所自行设计与研制的国际首个全超导托卡马克装置。在EAST放电实验中,数据采集与存储系统
学位
十多年来科学计算可视化技术不断发展完善,随着分布与并行、互联网、虚拟现实等技术的进步,分别在这些方向上出现了新的发展;同时,逐渐结合各个领域,在专门领域内的研究和应用更加
学位
随着虚拟化技术的普及应用,虚拟机镜像的容量和数量迅速增加,如何合理、高效地存储镜像对于数据中心十分重要。目前,数据中心存储介质趋于多样化,合理的镜像存储策略可以结合存储
基于多语言字处理软件的开发实践,论文对多语言计算的概念、范畴、模型和系统框架结构进行研究,重点分析了复杂文字处理与多语言文本布局两个关键部分,取得了五个方面的主要成果
学位
当前,随着黑客技术的不断发展和计算机病毒的日益泛滥,信息的安全性受到的威胁也愈来愈大,作为网络核心组成部分的终端,由于其分散性、不被重视、安全手段缺乏等特点,已成为信息安
学位
带宽是因特网中的一类关键性的网络资源,认识带宽行为规律是网络测量的一项重要任务。带宽测量在网络管理、网络规划与设计以及提高网络应用性能等方面,都具有重要意义。为此