安全服务平台中的基于GFAC的访问控制的设计与实现

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:sheabc000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机技术的发展推动了社会各行业信息系统的广泛应用,保证信息系统的安全成为应用中的关键问题。要保障信息系统的安全,首要解决的就在于信息系统本身所基于的操作系统的安全性。操作系统安全是信息系统安全的基础,现有各种安全操作系统实现难度大,存在兼容性等方面的问题,难以广泛应用。在实际应用当中,用户对信息系统的访问往往是通过远程登录的方式。由于存在上述的需求,本课题提出了信息系统安全服务平台的构想,其定义是建立在操作系统应用层上并增强操作系统安全性的、具有更安全的远程访问、审计、信任管理、量化管理等功能的应用软件。   通用访问控制框架(generalizedframeworkforaccesscontrol,GFAC)是经典的多安全策略支持架构,采用GFAC作为访问控制体系架构的优点是十分明显的。GFAC使访问控制成为可信计算基(trustedcomputingbase,TCB)中相对独立的实体部分,该部分可以灵活的采用多种访问控制策略,而传统上的访问控制与系统是固化的,一般只支持自主访问控制,无法进行添加、修改,对多安全策略的支持很差。同时,GFAC将访问控制实施部分与访问控制决策部分分开,使访问控制实施与具体策略无关,可以方便地加入新策略模块或修改现有策略模块而无须改变访问实施部分。   本文首先简要介绍信息系统安全服务平台相关标准和技术,在此基础上,在SunSolaris系统应用层上,基于GFAC框架并扩展其审计功能,设计并实现了安全服务平台的访问控制部分,对设计与实现的过程加以详细介绍,给出了GFAC在安全服务平台当中实施的形式化描述。最后我们对安全服务平台的访问控制相关功能流程进行了测试。   安全服务平台虽然不能全方位提高Solaris系统安全级别,但却在不对操作系统做改动的条件下,加强了Solaris系统远程登录模式的访问控制和审计功能,解决了远程访问Solaris系统当中的安全性问题,提供了更加完善的管理操作环境,达到加强系统信息安全的目的。同时,安全服务平台的设计上都采用跨平台的技术加以实现,使平台具有很好的可维护性和兼容性。
其他文献
随着基因组研究的深入,生物序列的数量呈现爆炸式增长,迫切需要使用高效的计算机算法对其进行处理。生物序列比对是一个重要的,具有挑战性的基本问题,对于推测核酸和蛋白质序列的
三支决策理论(Three Way Decision,TWD)是二支决策的拓展。在实际应用中,由于信息的不完整和不确定性,人们常常无法立即作出拒绝或接受的决策。所以,当信息不完整不精确时,使
  随着Internet的持续发展和网络应用的迅猛增长,网络管理也日趋复杂,作为网运营商已经提出了对网络管理和流量分析技术的需求,并要求这一技术能有效提供记录网络资源使用状况
目前,嵌入式技术在数字网络领域已经得到了广泛应用,然而国内外嵌入式产品在安全性、完善性和实用性等方面还存在着一些缺陷,这使得开发建立在自主研发的操作系统内核上的嵌
信息系统在各行各业中的应用越来越广泛,同时信息系统的安全问题如信息泄漏、数据篡改、身份假冒、越权访问、网络钓鱼等也与日俱增。很多信息系统还存在着服务提供方和服务使
在现实世界和工程实践中,可以产生大量的数据流,它不同于传统的静态数据。如何快速、高效地挖掘数据流中的频繁模式是数据流挖掘的重要问题。本文将研究重点放在数据流中基于
本文在分析当前城市应用中与事件相关的信息处置所遇到的主要问题的基础上,提出了一个面向事件的分层信息服务模型。该模型描述了资源、服务、领域知识、业务经验等要素在事件
软件缺陷数量是软件质量中的重要指标,也是软件工程领域研究一直关注的对象。如何减少软件产品的缺陷、提高软件质量始终困扰着软件开发组织。软件测试是减少软件缺陷的常用
随着全球经济一体化和分工专业化程度越来越高,供应链管理系统越来越复杂,如何对日趋复杂的供应链进行建模与分析,达到深入认识供应链并改造供应链的目的,成为当今国内外企业、软
数字信息的安全存储与传输是信息安全研究的核心内容,是保护信息机密性、完整性与可用性的关键技术。作为信息组织、存储与访问的核心,文件系统的安全性问题一直被人们所重视,尤