一种操作系统增强访问控制实现技术研究

被引量 : 0次 | 上传用户:PYY7896321
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
操作系统作为计算机核心软件,为各种应用服务提供基础与平台支撑,其安全性是评估计算机抵御外部攻击与防范内在风险能力的重要因素。本文选取在个人计算机领域占据统治地位的Windows操作系统作为研究对象,提出以保护信息机密性与完整性的增强访问控制机制,弥补Windows现有安全机制的缺陷与不足,满足日益增长的操作系统高安全等级保护的需求。经典的访问控制策略BLP模型能够保护信息机密性,Biba模型则从完整性角度加强对信息的保护,同步实施BLP与Biba模型是保障信息安全的有益尝试。然而,BLP与Biba模型在作用域重叠时,相互矛盾的访问授权规则将急剧降低系统的可用性。如何调和BLP与Biba模型之间的授权矛盾,在保障信息机密性与完整性的同时,满足信息的可用性要求是本文的研究重点。论文的主要工作及贡献如下:(1)研究操作系统面临的严峻安全形势,对比国内外对操作系统安全的研究进展与现状,分析了进行操作系统安全研究的重要意义。根据高安全等级信息安全标准的规定与实际项目需求,分析了对Windows操作系统实施增强访问控制机制的必要性。(2)通过分析自主访问控制机制与强制访问控制机制的优点与缺点,剖析当前多种混合访问控制模型失败的主要原因,在使用控制模型的设计思想与理论创新的启发下,设计并提出了融合BLP与Biba模型、旨在保护信息机密性与完整性的可变标签安全策略。(3)通过对系统服务描述符表中的函数地址进行重定向,截获被监视进程的NativeAPI调用序列,计算进程可信度并对进程敏感标签进行动态调整,有效控制了进程对资源的访问能力与范围。(4)基于文件系统过滤设备驱动机制,利用minifilter框架,实现了Windows操作系统增强访问控制机制原型系统。利用多种标准测试工具对原型系统进行功能与性能测试,测试结果表明:Windows增强访问控制机制以较小的性能损失,实现了课题的设计目标,完善了操作系统现有安全机制。综上所述,Windows操作系统增强访问控制机制通过实施可变标签安全策略,在保护信息机密性与完整性的基础上维护信息的可用性,提升了Windows操作系统的综合安全防护能力,也为高安全等级操作系统的研究与开发提供了理论与实践支持。
其他文献
制度变迁的路径依赖是指在制度变迁中现有和未来的制度选择对过去的制度选择具有强烈的历史依赖性。遵循先例是宪法制度变迁中历史路径依赖性存在的主要表现。当代中国的宪法
固定资产管理是财务管理中的重点和难点,管理的漏洞可造成国有资产的严重流失,并存在隐藏舞弊和腐败的风险。本文从行政事业单位内部控制规范的角度,阐述了目前事业单位固定
通过对松针速溶茶浸提工艺的研究,得到以下结果:以0.5%β-环糊精溶液为提取溶剂,辅助超声波提取,通过单因素和正交试验,得出最佳浸提条件:提取时间为60 min,料液比为1 g∶55
新会计准则的实施促进了我国资产减值会计的发展,但资产减值会计在实施过程中也碰到了一些难题。通过比较新准则和原制度规定,探究出新准则的特点,分析新准则在实施中存在的
滑稽模仿(parody),也叫做幽默嘲讽或戏仿,最初作为一种文学手法,是指以幽默、滑稽和讽刺的方式,刻意模仿他人现有的作品以达到嘲弄讽刺的效果。在著作权法领域,由于其具有明
目的:探讨干扰素联合炎琥宁治疗小儿手足口病的临床效果。方法:选取手足口病患儿共88例,随机将其分成观察组和对照组各44例,所有患儿均使用对症处理措施,其中对照组患儿仅给
座壳孢( Aschersonia Montagne)是一类重要的虫生真菌,在其侵染害虫过程中产生的蛋白酶是重要毒力因子。本文通过分析子座形态及分生孢子、侧丝等数据,确定菌株WYSD-16为扁座壳
我国古代的职官司法监察制度,萌芽于西周到战国时期,发展于隋唐时期,融合于宋元时期,完备成熟于明清时期。监察制度作为封建政权体系中的监控系统,对封建官僚的相对廉洁职守
如火如荼的小学英语教育教学改革引发了小学英语教学法的新一轮改革。文章在总结和分析了小学英语教学法的教学现状和小学英语教学法学情现状的基础上,提出并实践了以提升职
美国评论界一般将汤亭亭归入少数族裔女性作家一类,将《女勇士》作为非虚构类的自传来接受,结果导致对汤亭亭的边缘化以及对其作品的文学成就的忽视。加拿大著名文学理论家林达