Linux内核安全测试的研究

被引量 : 3次 | 上传用户:zzfivy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息系统在社会生活各个领域的广泛应用,信息系统的安全性研究已成为信息技术研究中不可或缺的一部分。进一步说,操作系统安全是保障整个信息系统安全的根本所在,而操作系统的安全测试与安全测评则是操作系统安全可靠的必要手段和基本保障。其间,系统调用作为操作系统内核向用户或用户程序提供服务的基本接口,其安全性构成操作系统安全测试的主要内容。本文以Linux 2.6.29.4内核源代码为分析对象,讨论了Linux系统调用实现机制,给出了系统执行从用户态陷入内核态的具体过程及所涉及到的各种源程序文件和函数。同时,将其与Linux 2.4.18内核版本的系统调用陷入机制进行对照和分析研究,以期改进现有的系统调用安全测试自动化原型系统,使其真正实现对相应系统调用内核函数的直接调用,确保测试结果的可信和可靠。Linux系统调用数量众多,仅Linux 2.6.29.4内核就有332个系统调用,所以本文选取了与文件系统密切相关的六个系统调用open、creat、access、faccessat、read、write的内核源码展开具体分析和研究。其中着重以open系统调用为例,详细分析了文件打开的整个执行过程以及其间所调用的函数。文中还给出了creat、access、faccessat、read、write等系统调用实现的基本过程和函数调用关系,以及涵盖上述系统调用的访问检查图和依赖关系分类。众所周知,测试用例的设计对于测试而言至关重要,其关系到测试的工作量和覆盖范围,对于Linux内核安全测试更是如此。本文在Linux 2.6.29.4这个测试环境中启用了强制访问控制机制SELinux,同时结合前面对系统调用访问检查图和依赖关系的分析结果,就冗余测试用例消除的各种方法举例进行了分析说明以及验证,其中所涉及系统调用有access、open、read、write、close、fcntl。最后,对本文所做工作进行了总结,并给出了后续的工作建议。
其他文献
发展和提升中国的文化软实力,应当及时厘定其特殊内涵和实现途径,并据此动员社会力量实现文化的全面振兴,及时确立文化核心价值理念,是提升中国文化软实力的核心和基础;良好
滤纸片法测定了不同浓度的植物多酚对不同供试菌株的抑制作用。结果显示,三种植物多酚对供试菌都有一定的抑菌作用,它们对细菌的抑菌效果比对酵母、霉菌的更明显;三种植物多
电梯控制柜整体性能的好坏关系到电梯运行的安全性和可靠性。针对电梯控制柜整体性能的检测与评价,提出了控制柜检测和评价的新方法。通过建立综合评价指标体系,采用群组AHP
某西北中心电力所是电气化线路改造扩容的35kV变配电所,该所2006年7月27日投运,2006年8月8日就发生1#主变35kV电缆头击穿现象,从此频繁发生电缆头击穿、柜体内放电异常现象,
依托因子分析法,选取中部六省2010年的相关数据,建立评价指标体系,得出中部六省区域物流竞争力的大小排名,研究表明,河南省区域物流竞争力最强,湖北、湖南省居中,安徽、山西
随着我国经济的持续增长,社会的整体发展水平有了很大的改善。但是我国的社会保险事业毕竟处于发展的初级阶段。残疾人群体作为社会中的一个特殊群体,残疾人的社会保险也应该
聚吡咯(PPy)是一种具有共轭结构的新型高分子材料,环境稳定性好、电导率较高、电化学可逆性强;而碳纳米管(MWCNTs)由于具有小尺寸、大的比表面积,独特的力学、电学等优点,被
分析了物流信息系统对供应链合作绩效的影响,发现物流信息系统对供应链内部合作和供应链间合作的服务以及费用绩效都有较大影响,指出供应链合作是提升供应链绩效水平的充要条
目的:通过62例甲型H1N1流感患者的随机对照研究,观察患者入院后平均退热时间、病毒核酸转阴时间及流感样症状缓解时间等指标,以比较中药柴葛解肌汤加减与磷酸奥司他韦治疗甲型
在当前经济全球化,科学技术迅速发展的形势下,作为军工企业的R研究院一方面面对是日益激烈的外部市场竞争,另一方面是在其发展壮大过程,其内在物资管理体制所暴露出的种种问