基于LSM的安全审计系统

来源 :江苏大学 | 被引量 : 2次 | 上传用户:gzzmh12345
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
操作系统的安全对于计算机系统的安全具有举足轻重的作用。而在操作系统的诸多子系统中,审计系统又为最后一道安全防线。现有的审计系统主要可以分为两类:操作系统自带的以及第三方专门提供的。操作系统自带的审计功能深入系统底层,审计精确,但以被动式非实时审计为主,审计粒度可控性低,日志文件可靠性差;第三方软件则主要审计应用软件的操作,审计粒度粗,安全性和可移植性差。综合而言,现有的审计系统主要有四个方面需要改进:可移植性、实时性、日志管理、安全性。论文基于可移植性Linux操作系统安全模型LSM,设计并实现了一个实时、安全、高效的审计系统LSAS,论文的主要研究内容和研究成果包括:一、针对审计功能对LSM进行了有效扩展。将操作系统进程任务结构中的安全域指向为审计功能专门设置的数据结构,以增强审计功能;添加了审计钩子和审计钩子函数,以收集更加全面的审计信息;提供了加载函数和卸载函数,以实现安全审计模块的动态增删;二、设计了双链表结构的缓冲区,解决了审计信息易丢弃、缓冲区常溢出的问题。具体实现方法借鉴了操作系统的PV操作原理,很好地解决了进程间的同步协调问题;三、设计了正常行为规则库RVA及其动态响应算法,并通过约束控制算法以及预警阈值和惩罚阈值的设置,实现了实时安全预警与惩罚;四、基于标准化和审计效率,设计了安全审计日志数据结构,并提供了五种基本查询方式。五种查询方式为:用户名查询、时间周期查询、客体对象属性查询、错误类型查询、操作等级查询,还可根据需要进行复合式查询;五、采用最小特权管理技术,多级安全设置技术和日志有效性检查技术,保证了审计系统的安全;六、从带宽、进程切换时间、系统调用时间等三个方面,对所提出的安全审计系统LSAS进行了运行性能比较测试。并利用Linux系统sendmail攻击,对LSAS进行了安全性能测试。测试结果表明,LSAS具有良好的运行性能和安全性能。
其他文献
随着大数据时代的来临,数据以数据流的形式快速产生,多标签数据流应用亦更加普遍。例如:电子邮件分类、新闻推送、医学诊断、图像识别等。由于多标签数据流具有速度快、数据
人脸识别技术是模式识别和机器视觉领域最富挑战性的研究课题之一,它在公共安全、信息安全、人机交互等领域中有着广泛的应用前景。经过三十多年的研究,人脸识别技术在理想环境
网上购物已经成为越来越普及的新的购物习惯。网络购物的主要好处包括:送货上门、比较方便;价格便宜;购买到本地没有的商品;节省体力和时间;商品品种较多;比传统购物的效率高等。近
集成了传感器、嵌入式计算、网络和无线通讯技术而成的无线传感器网络是一种全新的信息获取和处理技术,无线传感器网络可以自组织网络拓扑结构,节点间通过协同工作能够实时监
近年来,各种新型的保险业务不断涌现,人们对保险业务的要求也不断提升。如何根据投保品种、投保人等历史数据,合理设定储备金数额、保险金标准,进行快速有效的风险分析和损益判断
随着新一轮教师全员培训的全面推进,教师继续教育的管理工作也变得越来越复杂和繁重,传统的教师继续教育信息管理方式与手段已经不能再适应形势的需要。利用现有的信息技术整合
近年来,智能交通系统(ITS)、车载GPS定位系统、城市交通诱导系统等相关地理信息系统(GIS)技术的广泛应用对电子地图搜索服务提出了更高的要求。因此,对电子地图搜索及其相关
在现代远程教育的迅速发展的过程中,由于经历了网站构建技术的不同时期,很多教育网站的实现技术、构筑平台及系统架构都相差甚远。本文研究的重点是如何实现尽可能地保留已有的
多视点视频(Multi-view Video)是能够提供立体感和交互操作功能的新型视频系统,它能够提供场景对象在不同观察角度下的视频图像信息,并可根据使用者的需求自由选择和操作视听对象
当今社会是数字信息化时代,各种数字多媒体信息包括文本、图像、声音、视频等等在网络上广泛传播。但是网络上的信息很容易被随意复制及修改,侵权问题日益严重,各种信息的版权保