论文部分内容阅读
审计子系统是安全操作系统的重要组成部分,系统中与安全相关的活动均应进行审计。实现了一个基于FreeBSD内核,遵循(高于)国家标准GB17859—1999第三级要求的安全审计系统,使之成为该平台上已知的、安全等级最高的审计系统,并且和主流发行版兼容,遵循BSM规范;在实现中,还注意到了和其它安全模块的有机结合,包括对其它安全模块提供监控接口,以及利用其它模块对审计子系统进行保护。同时,该审计子系统在实现时还注意到了安全性和效率之间的平衡,尽可能地降低对系统性能的影响。