Linux下基于程序权限的安全增强机制研究

来源 :南京大学 | 被引量 : 0次 | 上传用户:zphym
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
时至今日,信息安全已成为人们不可忽视的一个重要问题。而作为信息系统的基础,操作系统的安全性显得尤为重要,操作系统面临的安全威胁从根本上来讲主要来自于操作系统自身以及应用程序存在的缺陷,操作系统的安全增强机制的研究已有几十年的历史,安全增强技术发展与各种安全问题的出现相伴而生。 访问控制技术、主机入侵检测技术、审计技术和密码技术等安全技术经过多年的发展已取得了相当大的成果。但安全问题仍然困扰着人们。操作系统作为应用程序运行的平台,其目的就是为应用程序的正常运行提供安全的保证,很多学者提出从限制程序行为的角度考虑操作系统的安全问题,关于限制程序行为的研究由于对具体安全问题的针对性而越来越引起人们的注意。 本文介绍了业界主要的关于限制程序行为的操作系统安全增强技术研究。针对大多数系统攻击都是针对一些特定的特权程序的特点,提出一种在操作系统层限制应用程序权限的安全增强机制,对目标应用程序进行精确的授权,进而通过操作系统内核的安全机制限制应用程序的行为,从而使得攻击很难对系统造成真正的危害。 本文的后半部分介绍了这种基于程序权限的安全增强机制在Linux下的实现,并介绍安全增强机制的应用和性能。
其他文献
随着大规模分布式软件系统的广泛应用,原有应用系统必须有效地集成到统一的企业级应用环境中,实现业务和数据的共享.应用软件系统集成的主要问题是用于集成处理的业务流程通
地理信息系统(GIS)被用来收集和表现那些描述地理世界物理和逻辑属性的信息.地理信息系统应用领域的复杂性、数据类型的多样性(包括空间数据和他们之间的复杂关系)、在最终产
信息技术为企业的发展提供了新的机遇,如何利用信息技术实现信息化,提高管理水平,增强企业的综合竞争能力,是摆在我们面前的一个重要课题。 企业信息化与企业管理之间是一种互
北京同步辐射装置(Beijing Synchrotron Radiation Facility, BSRF)上的X射线衍射实验站是一个共享开放的实验平台,广泛应用于材料科学、纳米材料科学、催化能源和生物学等领
随着IT产业的飞速发展,各行业对于数据存储的需求正在不断增长.网络存储技术的适时推出,将互联网技术与存储技术有机的结合起来,解决了传统存储技术所固有的缺点.该文重点研
本文主要研究了基于新型机器学习方法的人脸识别技术,内容涉及人脸检测与人脸识别。本文将机器学习领域最新的研究进展,如选择性集成学习和非线性流形学习等应用于人脸识别,做出
为了提高口语对话系统中语音识别性能,本文从识别算法和语音确认两个主要方面出发,在关键词搜索性能、语境知识对关键词识别的指导及新语音确认特征诸方面进行了研究,提出如下方
目前,计算机网络技术发展迅猛,各种高速网络技术不断出现,并且其中的很多已经得到了广泛的应用.为了保证高速网络的安全性与稳定性,必须加强对网络进行截获、控制和管理.而现
国际电信联盟ITU提出了电信管理网TMN的概念,目的在于建立一个具有综合管理能力的网管体系结构对电信网络进行有效的管理.而将CORBA应用到TMN中已成为必然趋势,我们需要利用C
在航天领域中,航天产品的研发具有成本高、研发周期长、技术复杂、可靠性要求高的特点。航天产品的测试有极其重要的地位,但是其工作量很大,如何提高测试的质量、加快测试速度成