基于Linux操作系统安全的研究与实现

被引量 : 0次 | 上传用户:chenmingak47
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和网络技术的发展,信息技术在给社会带来巨大效益的同时,计算机系统的安全也面临着严峻的挑战。操作系统管理计算机系统的资源,控制整个系统的运行,为用户提供接口,是计算机软件系统的基础。因此,操作系统安全是计算机系统软件安全的基础。通常说操作系统是安全的,是指它满足某一给定的安全策略。安全策略是指有关管理、保护和发布敏感信息的法律、规定和实施细则。安全模型是对安全策略所表达的安全需求的简单、抽象和无二义性的描述,为安全策略与其实现机制提供了一个框架。系统的安全问题主要考虑三个问题,即保密性、完整性及可用性。本论文以Linux操作系统为平台,基于BLP模型和RBAC模型,研究和开发安全操作系统。基于Linux开发安全操作系统,主要是完成Linux安全性的增强。本论文讨论了BLP模型完整性的扩展问题,实现了基于BLP模型对文件访问控制方式的增强及基于RBAC模型对特权管理的增强,即具体设计和实现了细粒度的自主访问控制、强制访问控制以及最小特权管理。细粒度的自主访问控制是指客体的拥有者可以按照自己的意愿授权系统中的其它用户访问该客体;强制访问控制将系统中的信息分为密级和范畴进行管理,通过限制一个用户进程对低安全级的客体只有只读访问权限、对相同安全级的客体可读可写、而对高安全级的客体只有只写访问权限,来加强对资源的保护;最小特权管理是将系统所有特权分解成一组细粒度的特权子集,通过定义不同的角色,分别赋予不同的用户,每个用户仅拥有完成其工作所必须的最小特权,从而尽量避免各种风险。
其他文献
以分析影响计算机网络安全的主要因素为突破口,重点介绍网络安全的各种防范措施,从不同角度了解影响计算机网络安全的关键,做到心中有数,将不利因素解决在萌芽状态,确保计算机网络
学科主题门户一词最早是指门户网站。简单讲学科主题门户是一个重要的Web站点,是一个联合的社区,它作为Web应用程序简单统一的访问点和信息系统的展现层,为不同用户提供个性
宜宾竹产业近年来发展速度迅猛,但发展中出现的问题仍需借鉴浙江、福建等地。本文论述了宜宾竹产业的发展瓶颈,并提出了解决对策,同时思考了这些策略对城市建设的影响。
类金刚石(Diamond-like carbon,简称DLC)薄膜是一种非晶碳膜,薄膜中含有一定数量的sp~3键,使得其具有一系列接近于金刚石的优异性能。加之其沉积温度低,可以大面积沉积等优点,一直
Web日志挖掘需要对用户的浏览模式做出归纳和预测,Markov模型是一种简单而有效的预测工具,但现有的预测方法存在着一些不足之处。因此,改进基于Markov模型进行用户浏览路径预测
钢筋混凝土多层框架房屋采用轻钢结构进行加层后,结构的整体质量、刚度、周期、阻尼比等都发生了变化。仅对加层部分结构进行计算分析是不安全的,应进行结构的整体分析。本文在
<正>《高中数学课程标准》提出了通过高中数学课程的学习,逐步利用数学的观点观察现实世界,发展数学抽象,利用数学思维分析世界,发展逻辑推理、数学运算素养.数学运算能力作
长句在公文中使用的频率比较高,本文主要介绍在公文中什么情况下运用长句,长句的表现形式、作用,以及使用长句的必要性.
通过对《内经》“五脏相通”、汉代张仲景“五脏病”论、金元时期刘完素“五运主病”,以及明清医家提出的“五脏旁通”、“五脏穿凿”、药性归经、五行相生子母相应之义、“
风机作为很多行业尤其是烧结厂的关键设备,对正常生产有很重要的作用。因此,通过各种手段对风机进行状态监测和故障诊断,具有极其重要的意义。本文探讨了利用智能技术特别是