安全模块审计与基于审计的可视化研究

来源 :中国科学院软件研究所 | 被引量 : 0次 | 上传用户:wolfzhu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
操作系统作为所有应用程序工作的平台,可以说操作系统的安全是软件系统安全的基础。为了实现生产应用安全,响应国家科技部攻关计划,在FreeBSD平台的基础上,我们研发了CAS-EARTH安全操作系统。其中,安全审计系统作为整个安全操作系统的一种安全保障机制,是本文阐述的主要内容。   文章以OpenBSM审计系统为基础,研究了内核级安全审计的工作机制和基本设计,这包括审计事件的分类和审计事件类的安全性分级、审计记录队列和缓冲区、审计内核线程、审计守护进程、以及审计日志的管理办法和报警方案,重点说明了CAS-EARTH安全操作系统自身安全模块的审计办法和详细设计,从而描绘出内核级审计系统的整体框架。   另外,为了审计管理员更加方便的配置审计系统,文章还给出了审计的用户态工具、审计的图形化配置办法,重点说明了CAS-EARTH安全操作系统自身的典型应用——集成管理框架(WMA)所采用的审计方案。   一个完整易用的审计系统除了审计日志的记录,同样重要的还有基于审计记录的分析和通告器。从生产应用的角度出发,为了更加方便的浏览日志记录及时发现可能存在的系统入侵和职权滥用,文章提供了日志转储的具体方案,利用关系型数据库对日志结构进行检索,并以Web页面的方式呈现出来。
其他文献
软件性能是重要的软件质量属性。定量地保障性能需要依赖于系统的性能模型。本文针对两类基于中间件的分布式组件系统,研究了各自的性能建模方法:第一类具有明确的设计模型描述
学位
IPv4 向IPv6过渡是一个漫长的过程,在相当长的时期内,IPv4和IPv6将会并存.NAT-PT是实现IPv4/IPv6互通的一种重要转换机制.运行NAT-PT协议的转换设备通常位于一个IPv4和IPv6网
啤酒行业的一个特殊表现就是对生产工艺的高标准要求,而且每个啤酒企业的工艺过程都需要遵守各自的标准与规范。啤酒企业的工艺流程监测系统需要能够及时反映企业各自对工艺流
学位
随着系统设计的复杂性和集成度的大幅度提高,各种高速通信设备中的元器件越来越多,PCB密度越来越大,信号频率越来越高。时钟通常是电路中速度最快、能量最高、应用最广的系统,时
学位
本论文主要集中于时序逻辑理论研究,即表达能力和复杂性方面。   首先我们将带有循环计数的线性时序逻辑(LTL[C])在有限字上的刻画扩展到无限字上:我们定义了ω-半无星语言(
学位
随着制药企业信息化的发展,生产物流调度系统越来越成为企业生产管理的重点,日益受到企业以及研究人员的重视。如何对日趋复杂的生产物流调度系统进行建模与优化,达到深入认识制
学位
社区宽带综合业务网络融合了计算机网、电话网和电视网的业务。综合业务网络的核心设备是由实验室自行开发的以太网交换机,它建立起服务器与用户之间的连接,控制着整个网络中数
学位
随着信息技术的普及应用,互联网及物联网逐渐成为支持人们日常工作和生活不可或缺的平台。具有与人交互能力的人机自然交互模式吸引了越来越多的研究者,而智能的人机自然交互
目前传统的CAD造型方法操作非常复杂、抽象,交互方式不直观,与用户的设计思想严重脱节,使得大量的初学者和非专业人士望而却步。本文提出的基于笔的三维草图建模方法将三维建模
学位
方便灵活耐用的电子式门禁系统渐渐取代了机械方式的门锁,成为信息化社会的特点之一。基于键盘输入密码方式,基于刷卡方式(RFID卡、射频卡)等多种门禁设备已经得到应用,而以生物
学位