基于Linux的强制访问控制机制及其安全测试自动化的研究

被引量 : 0次 | 上传用户:javaer0128
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息系统安全已成为计算机领域的研究热点之一。近年来,对于信息系统安全性的根本保障——安全操作系统的研究也正逐步升温,其中存取访问控制是操作系统安全机制的主要内容,因此当前众多关于安全操作系统的研究正集中在充实和完善存取访问控制机制上。伴随着安全信息系统的建设,信息系统安全测评的重要性也日益突出。目前安全测评工作大多是由测评人员手工完成,存在主观性强、工作量大、测评周期难以控制等诸多问题。这就把系统安全测试自动化平台的构建提上了议事日程。综上所述,本文围绕安全操作系统中强制访问控制机制及其测试自动化展开研究是具有重要的理论和现实意义的。本文围绕安全操作系统中强制访问控制部分的理论和研究,自行构建了Linux系统的强制访问控制机制。该机制支持BLP修改模型的多级安全策略,其构建参考了GFAC和LSM等访问控制模型。主要实现原理是采用LKM技术,在相关系统调用中插入“钩子”函数来完成增强的访问控制检查。在强制访问控制机制构建完成后,以这个安全加强系统为实例,开发了对访问控制模块的自动化测试系统。本系统可以完成对全部文件系统安全相关的系统调用的自动化测试,也可以由用户构建或选择测试用例对单个系统调用进行自动化测试。在这些实践基础之上,本文对安全操作系统的开发和测试自动化的实现过程中的若干关键技术进行了研究。本文在自主构建安全操作系统的基础上,对存取访问控制部分的安全测试自动化作出了创新性的成功尝试,实现了对访问控制检查的增强和相关系统调用的自动化测试平台。然而,要实现整个安全操作系统的测试自动化,还需要在其他方面进行完善,比如安全敏感命令、安全相关库例程等。
其他文献
赫曼与乔姆斯基所提出的"宣传模式"理论自20年前问世以来,在传播学界引发了众多的批评和讨论。在系统梳理关于"宣传模式"的各种批评的基础上,本文试图超越对这一模式各种先验
现今国内学者对蔬菜生产与流通问题的研究已取得较为丰富的成果,相关研究已不仅仅局限于经济学的范畴,管理学、社会学等学科方法的使用使得研究明显呈现出交叉性的特点。本文
<正>上海电气输配电工程成套有限公司是上海电气旗下转型比较成功的生产性服务性企业。自2005年起,该公司积极实施"走出去"总承包服务战略,在建及完成的海外总承包项目包括埃
本文对"沉默的螺旋"理论的内涵及相关概念进行了阐释,并通过研究其产生的时代背景,认为"沉默的螺旋"理论在现代社会的应用存在一定的局限性。第一,诺尔·纽曼青年时代在纳粹
本文以对传媒性质认识的不同,将中华人民共和国60年的新闻史划分为三个时期,分别对这三个时期新闻报道方式的特点和形成原因进行了论证。作者认为,"事实"与"意义"的关系,是中
讨论了现行自然通风计算方法中存在的问题 ,分析了室内空气密度、空气动力系数和室外风速等参数对热压和风压计算的影响 ,提出了考虑密度随温度非线性变化与室外风速垂直梯度
目的探讨小剂量山莨菪碱治疗小儿支气管肺炎的临床效果。方法将该院2013年1月—2014年6月收治的120例支气管肺炎患儿随机分为观察组和对照组,每组60例,对照组患儿给予常规抗
在贵州省 17 6× 10 4km2 的范围内 ,按点位法采集土壤样品进行硒含量的测定 ,获得 947件样品的算术平均值为 0 39mg kg ,中位数为0 30mg kg。全省土壤含硒量在 0 0 6~ 1 2
介绍了VRV空调常见的新风处理方式。结合h-d图,分析了不同的新风处理方式对应的气流组织形式,指出选择新风处理设备时应使新风处理过程的热湿比与实际要求一致。
考虑体检和消除疾病因素的影响,提出并研究了一类具有潜伏时滞的SEIR模型.得到了正平衡点局部稳定的以及发生Hopf分支的充分条件.进一步地,利用规范形理论和中心流形定理获得