【摘 要】
:
电信自助服务是自助服务在电信行业中的应用。随着各种信息技术的发展,电信自助服务的发展趋向于网络化和功能多样化。网络化和功能的多样化发展将直接导致自助服务受各种攻
论文部分内容阅读
电信自助服务是自助服务在电信行业中的应用。随着各种信息技术的发展,电信自助服务的发展趋向于网络化和功能多样化。网络化和功能的多样化发展将直接导致自助服务受各种攻击的风险性增加。本课题中现有的电信自助服务安全设计对自助服务终端的保护不够,从而引起整个系统的安全问题。本文从访问控制的角度研究了如何增强电信自助服务终端的安全,提出了两种不同特点的解决方案。第一种方案采用已有的SELinux访问控制机制,根据电信自助服务终端的应用特点制定出了一系列的访问控制规则来加强终端的安全性。测试与分析结果表明这些规则能够很好地保证终端的安全。该方案有许多优势但规则制定复杂,占用内存多。针对第一种方案存在的问题,本文研究了第二种方案。该方案是使用LSM机制实施一个变种的BLP模型来加强电信自助服务终端的访问控制。虽然BLP模型常用于军事领域而不适用于商业领域,但对作为主要用于与后台服务器交互的电信自助服务终端来说,它是适合的。因为终端主要作用是与主机交互,其本身存放的数据少,与主机交互的数据多,所以它对信息的机密性要求高于对信息的完整性要求。但BLP模型不能很好地保证系统安全完整性,不能有效地限制隐蔽通道。此外,BLP模型中的可信主体是不受其星特性的控制,从而对系统的安全带来隐患。本文针对以上问题,采用一种改进的BLP模型。接着在比较分析SELinux和LSM这两种安全支持机制的基础上,考虑到有些自助服务终端内存资源宝贵,本文采用LSM机制来实现BLP变种模型的访问控制。
其他文献
医学图像三维重建是目前的一个研究热点问题,它在医疗诊断、手术规划及放射治疗规划、整形与假肢外科、虚拟手术及解剖教育中都有重要应用。由于医学图像三维重建涉及的面非
入侵检测系统已经成为互联网上最重要的防止信息系统遭非法攻击的手段之一。目前入侵检测系统发展迅速,但常规的入侵检测系统大多数都采用单一体系结构,且在系统结构和检测技
篇章的连贯性通常是由篇章内部结构和上下文表述的语义关系所决定的。篇章是指一系列连续子句、句子或句群构成的语言单位;篇章关系是指在同一篇章中,不同篇章单位之间的语义
随着Web服务的流行,Web服务技术已经从基础构建阶段走向大规模的商业应用阶段。Web服务技术的流行使得网络上可访问的Web服务的数量急剧增加,从而导致了大量的功能相同或相似的
在理想模型中,面向对象程序的单元测试应该既能全面覆盖被测试类的所有行为和状态,又能使其独立于其它类的实现。然而,由于绝大部分类都会与其它类存在依赖关系,因此单元测试的全
3GPP选择IP多媒体子系统(IMS)来为多种接入技术提供多媒体服务。本文在QoS管理方面拓展了IMS所能支持的接入网络类型,由3GPP接入网络、WLAN接入网络拓展到WiMAX接入网络。在
序列流水车间调度问题(Permutation Flowshop Scheduling Problem,PFSP)在物流、交通、流水线生产等实际工业领域有大量应用,合理的时间内高效地解决PFSP关系到许多领域的生产
事件关系检测是一项面向文本信息进行事件关系判定的自然语言处理技术。事件关系检测的核心任务是以事件为基本语义单元,通过分析事件之间的语义关联特征,实现事件逻辑关系的
时空数据库是涉及对象时间和空间特性的复杂系统,对其拓扑关系的描述与判断在时空数据建模、时空查询、时空分析、时空推理、数据更新等方面起着重要的作用。因此,对时空数据
软件测试作为软件开发过程中的重要一环,对于保障软件质量起着至关重要的作用,而测试数据生成方法的J下确性和有效性,又是一个成功测试的根本。因此,测试数据生成方法的研究,对于