Linux系统安全性分析与研究

来源 :山东科技大学 | 被引量 : 0次 | 上传用户:joyuan100
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文分析了Linux系统的内核安全特征以及Linux系统的内核安全结构,并对该系统安全构架做了深入的研究,指出Linux系统目前虽然具有较高级别的C1安全等级,但仍然存在一些安全缺陷:(1)自主访问控制机制的不足,传统的Linux系统支持的文件访问控制粒度太粗;(2)强制访问控制机制缺乏,使得文件的拥有者全权管理有关该文件的访问权限,造成文件和系统的不安全;(3)超级用户(root)权限过大,可能滥用职权等等。  本文对上述Linux系统存在的缺陷进行了分析,指出了提高系统安全性所需的措施:(1)在用户层使用安全配置;(2)在核心层增强Linux内核。在安全配置方面,通过安全硬盘分区、对内核及配置文件进行安全增强、对文件系统进行安全配置等方法增强Linux系统的安全性;在在核心层增强Linux内核方面,对Linux安全模块(LSM)进行了研究,并在此基础上,进一步研究了存取控制的安全性问题。  本文论述了Linux安全模块(LSM)的产生背景、设计思想以及实现机制,建立了Linux安全模块(LSM)作为Linux的内核补丁的实现方法,解决了将安全模块加载到Linux内核中的问题,满足了用户可以自由选择安全模块的需求,从而保证了Linux系统的灵活性、易用性和安全性。  在架构Linux安全模块(LSM)的基础上,分析了文件系统ACL模型,研究了Linux访问控制增强机制的数据结构与源码,设计了一个安全增强模块SKL,实现了对文件的细粒度访问,使Linux系统的安全等级达到B1级标准。  
其他文献
近年来,在工业、金融、科学研究、工程实践等领域中为了解决多目标优化问题都面临了诸多的挑战。优化问题的初衷是优化系统给用户提供相对满意的决策。通俗的讲,优化问题可以归
自然界中大规模运动的群体常常呈现出美丽的图案,譬如游动的鱼群,飞行的鸟群以及微生物界的细胞群体。这些看似杂乱无章的运动个体为什么会形成如此美妙的运动行为,每个个体
本论文主要讨论和研究了两方面的问题,一个是组播安全的组密钥管理问题,另一个是代理签名问题。  目前组播技术已在电子商务和电子政务等网络应用中得到了广泛应用,与此相对应
在众多网络技术中,IP与ATM(AsynchronousTransferMode)结合的IP-over-ATM技术成为当今研究的焦点。IP-over-ATM是建立在交换虚通道SVC(SwitchedVirtualChannel)基础上的,对SVC
可穿戴计算是移动计算技术向纵深发展的高级阶段,可穿戴计算机是一种能够随使用者任意移动的新型计算机系统。可穿戴计算技术不同于传统的交互模式,它使得人和计算机成为一体,体
随着大数据时代的到来,全球信息数据资源开始呈现出爆炸性增长。图灵奖获得者James Gray甚至提出了关于全球数据总量的摩尔定律:全球数据总量每18个月就将翻一番,也即未来每18
连铸生产过程是指钢水经大包运送到中间包,然后到结晶器凝固结晶,最后经过二次水冷直接送轧制机轧制的过程。钢水在这过程中,包含传热、传质、流动等复杂传输现象发生,这些现象都
本文对上海高校E-网格计算平台中的资源管理进行了研究。文章开发了ShuGridService网格服务作为资源管理层和作业管理层的通讯接口,开发了资源管理中间件,对基于GT3.2的服务安
随着互联网的飞速发展,全球网民数量急剧增长。互联网世界中,人们在获取信息的同时也创造着信息,如何为用户挖掘有用的信息,避免信息过载带来的不良体验,成为学术界和业界关
信息化在中国经济与社会发展的过程中起着重要的作用,信息的重要性已得到国内企事业单位越来越多的重视。随着企业资源的不断增加,企业对IT的要求也越来越高,如何有效地提高I