基于Linux系统的安全访问控制策略研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:wdlwo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
操作系统安全是计算机安全的必要条件。开源Linux操作系统为我国发展以Linux为原型的自主产权的安全操作系统提供了良好的机遇。访问控制是安全操作系统中最重要的特性之一。现有访问控制权限粒度过粗,root权限过大,访问控制缺乏灵活性等缺陷严重阻碍了安全Linux的发展。如何以现有Linux为基础,针对Linux的安全性和易用性,实现动态多安全策略和模块化的安全内核,成为当前研究的难点和热点。 本文基于国内外相关研究成果的对比研究,采用“改进/增强”法,以访问控制为研究内容,在自主访问控制和基于角色的访问控制这两方面对Linux内核进行研究和改造。论文的主要工作如下: ①给出了安全Linux访问控制的设计思路和实现目标,基于Flask体系结构和LSM访问控制框架,结合自主访问控制和基于角色的访问控制设计了访问控制总体框架结构。 ②根据访问控制的特点,设计了基于访问控制列表的自主访问控制;并针对现有自主访问控制粒度过粗,root权限过大等问题,设计了九种自主访问控制权限,实现了粒度更细的访问控制;设计并实现了基于LSM安全框架的可动态加载的访问控制列表模块、控制台命令工具和系统接口。 ③分析了经典RBAC96模型族,重点对RBAC3模型进行改进,扩展了会话概念,引入了活动角色,定义了模型集合和规则,并实现了访问控制模块、策略实施模块和策略引擎模块,给出了系统接口。 综上,本文针对Linux安全性的不足,设计了基于Flask和LSM的访问控制框架,对自主访问控制和基于角色的访问控制进行改进,实现了细粒度的自主访问控制和基于活动角色的访问控制。性能测试结果表明,改进后的访问控制对系统性能影响较小,满足设计要求,具有一定的理论和应用价值。
其他文献
传感器网络是计算机技术、通信技术中一个新的研究领域,它采用无线通信技术,由微小的传感器组成,节点具备感应能力、信息处理能力和无线通信能力,无线传感器网络可广泛用于军事、
Ad hoc网络拓扑的不定时变化,移动节点的计算能力、存储容量、能量受限等特点使得传统有线网络的网络技术(如OSPF,RIP)不能直接应用在Ad hoc网络中。目前Ad hoc路由协议已有
时间序列是一种重要的非结构化的数据类型,它是按照时间顺序观察所得到的一串数据。关系数据库是目前应用最广泛的结构化数据存储和管理系统。为了使用关系数据库存储非结构
本文对入侵容忍系统进行了研究。文章介绍了入侵容忍系统的基本理论、国内外研究的现状,并在理论上依据五层安全模型,设计了相应的体系结构,给出了网络的拓扑结构图,并介绍了其工
随着Internet及其相关技术的迅猛发展,传统的客户机/服务器两层模型已经明显不能适应企业应用的发展要求,计算机的体系结构也从两层结构发展到多层结构。当前多层结构因其明
语义网的高速极大地促进了计算机科学家们对本体映射技术的研究热情,各种本体映射方法层出不穷。然而目前没有一种本体映射方法能够胜任所有任务的需要,在某一应用中产生良好
无线传感器网络是一种特殊的网络,它是由大量小的,廉价的,电池供电的传感器组成。这些传感器节点可密集部署在无人的区域中用来监测周边环境和收集有用的信息。在网络的生命
生物免疫系统是一个高度进化的生物系统,它旨在区分外部有害抗原和自身组织,从而清除抗原,保持有机体的稳定。从计算的角度来看,生物免疫系统是一个高度并行、分布、自适应和
集成电路测试技术是生产高性能集成电路和提高集成电路成品率的关键。随着集成电路制造技术的发展,电压测试和稳态电流测试方法已不能满足高性能集成电路的要求。90年代中期
在水利系统中,水库闸门作为最基本的水利工程,在水利资源利用和防洪抗旱中起到了十分重要的作用。水库闸门开度测量的准确性,不仅关系到水库闸门控制的准确性,而且还关系到水