SELinux安全策略分析方法的研究

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:pgq1989
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的迅速发展以及互联网的广泛深入,信息系统在人类社会中扮演着越来越重要的角色,而处于信息系统最底层的操作系统,是计算机资源的直接管理者,其安全问题是信息系统的前提和保障。目前美国国家安全局主导开发的Linux系统的安全增强模块SELinux能够有效地实施强制访问控制,保证系统的安全性,但其间安全策略有效管理与开发的困难性则成为阻碍SELinux被广泛接纳的绊脚石,因此构建一个自动或半自动的工具来帮助安全管理员检测分析安全策略的安全一致性是十分必要的。论文以分析SELinux安全策略中的漏洞为目标,对现有的Linux存取访问控制机制以及安全策略进行了较为全面的分析,进一步结合SELinux中用到的安全模型,针对安全策略描述语言可读性较差及安全策略较多且较为复杂的问题给出了安全策略分析的基本思路。论文根据Biba模型、RBAC模型以及TE模型的相关原理,分析了安全策略中可能存在的违背完整性的两种情况,即读完整性违背和读写完整性违背。基于此,论文设计和实现了SELinux安全策略分析工具,通过提取安全策略中的主体、客体以及相关的权限信息,进而分析安全策略中已经定义的用户、角色、类型等安全属性之间的潜在关系,为每一个有效的主体构建其应有的访问控制空间,包括允许的访问控制空间、约束的访问控制空间以及禁止的访问控制空间;然后通过构建访问控制空间来细粒度地分析对客体的访问权限,并分析出安全策略中存在的可能漏洞,从而为安全管理员提供一个分析结果列表,以简化和方便安全策略的有效管理,并改善安全策略的正确性和可靠性。论文最后给出了SELinux安全策略分析工具原型系统的初步测试和结果分析,就相关研究工作进行了总结,提出了后续工作建议,对课题工作的下一步努力方向进行了展望。
其他文献
本文首先对移动Agent技术和NS2(Network Simulator Version 2)网络仿真器结构和功能的研究现状进行了分析,了解到虽然移动Agent技术具有很多传统分布式计算模型所没有的优势,
伴随着互联网技术的迅速发展,网格计算技术也日益发展壮大,它是专门针对复杂科学计算领域的新型分布式计算方法。简单地讲,网格是把整个因特网整合成一台巨大的“超级虚拟计
蛋白质是人类生命活动息息相关的生物大分子,本文从计算科学的角度研究分析蛋白质。本文主要分为两个部分:第一部分通过分析提取蛋白质的特征然后应用SVM的方法从蛋白质的一
当前,逻辑程序设计已经成为人工智能领域知识表示和推理的一种重要工具。其中回答集编程是一种描述性的问题解决框架,是国际上一个非常活跃的研究方向。加权约束逻辑程序是回答
学位
下一代万维网——语义Web自Tim Berners-Lee提出以来就得到了极大的重视。它是对万维网本质的变革,它的主要任务是使数据能被计算机自动地处理和理解。语义Web的核心——本体
质量管理、进度管理和投资管理是工程项目管理的主要工作内容,它们的目标既对立又统一。在进度管理的过程中,需要利用“甘特图”、“网络图”、“柱形图”、“折线图”等进度
随着互联网的快速发展,网络上的信息呈爆炸式增长,其中主观性文本占有的比例大大增加。如何从这些主观性文本中分析挖掘出作者的观点是一个迫切需要解决的问题。情感分类就是
随着计算机软件应用领域的扩大,越来越多的系统成为了遗留系统。如何更好地利用遗留系统来开发新的系统,正在成为当前软件工程研究的一个重要方向。软件再工程正是在这种情况下
学位
文化遗址是研究古代历史、艺术和科学技术发展的极其重要的实物资料。一方面,这些年代久远的历史文化遗产随着时间的流逝正经受着相当程度的损害,亟需数字化保护。另一方面,要在