基于LSM的安全机制的研究

来源 :西北工业大学 | 被引量 : 0次 | 上传用户:scorpiokyan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,越来越多的企业希望通过建立企业级的单点登录系统和安全防护系统,为企业用户提供统一的信息资源认证访问入口,建立统一的、基于角色的和个性化的信息访问与集成平台;通过实施单点登录功能,用户只需一次登录就可以根据相关的规则去访问不同的应用系统,提高信息系统的安全性和稳定性。在上面所叙述的研究背景下,本文在对Linux操作系统安全现状进行了研究后指出:一方面,Linux与其他操作系统互联以实现统一认证和单点登录等问题慢慢地被人们所重视;另一方面,Linux采用的传统的自主访问控制机制(DAC)不能满足对访问控制进行集中管理这一要求,急需引入一种新的访问控制机制。 PAM(Pluggable Authentication Module,可插拔认证模块)机制采用模块化设计,使得开发人员可以轻易地在应用程序中插入新的认证技术。PAM将应用程序与具体的认证机制分离,当系统改变认证机制时,不再需要修改采用认证机制的应用程序,而只要由管理员配置应用程序的认证服务模块,极大地提高了认证机制的通用性与灵活性。用户可以加载第三方PAM认证服务模块以实现身份认证机制的替换。本文详细描述了如何基于PAM机制设计实现第三方PAM认证模块以实现Linux单点登录功能。 另外,Linux所采用的传统自主访问控制机制(DAC)有明显的缺点,比如访问粒度太粗等。Linux安全模块(LSM)本身不提供任何具体的安全策略,而是提供了一个通用的访问控制框架给安全模块,由安全模块来实现具体的安全策略。LSM通过可加载内核模块的方法,为Linux系统引入了新的访问控制机制。该方法不会在安全性方面给Linux系统带来明显的损失,也不会带来额外的系统开销。本文详细描述了如何设计实现一种基于角色的访问控制机制,以实现访问控制的集中管理。
其他文献
在航空电子系统中,系统内各个模块之间进行着大量的数据传输,传统的ARINC429总线通信卡依赖通信平台处理机来完成控制与处理工作,增加了系统开销,降低了传输速率,系统可靠性
移动代理(Agent)技术涉及到计算机网络、分布式系统、通信技术、操作系统、计算机语言以及人工智能等诸多领域,为了更好地利用好移动Agent技术,必须解决好迁移、通信、编程语
最近几年,对等计算(Peer-to-Peer,简称P2P)迅速成为计算机界关注的热门话题之一,财富杂志更将P2P列为影响Internet未来的四项科技之一。 Peer-to-Peer(P2P)作为以文件共享
多示例学习是继监督学习、无监督学习、强化学习之后的第四类机器学习框架。与以往的三大学习框架不同,多示例学习的训练数据中样本与示例是不同的概念。多示例学习作为一种
嵌入式技术的飞速发展,特别是嵌入式技术和Internet技术的结合,很多嵌入式系统将不再是一个个孤立的系统,系统的互联使得信息安全问题变得更加突出。传统的嵌入式操作系统安全性
进化测试是一种以自动生成高质量测试数据为目的的新兴的测试技术,已被成功应用于工程实践中。进化测试的基本思想就是将在不同覆盖准则下的测试数据生成问题转化成一个全局
蛋白质折叠结构预测问题是生物信息科学提出的基本的理论性问题。求解该问题具有生命认知科学理论上和在疾病治疗和药物研究上的意义。应用现有的仪器和手段来测定已知的大量
在电信事业蓬勃发展的今天,综合化、分布化、智能化已经成为电信网络管理技术发展的方向。电信管理网(Teleconununications Management Network,TMN)作为一个国际通行的电信管
随着J2EE技术的迅速普及,Struts+Spirng+Hibernate这种整合框架,以其开发效率高,易于系统重构和代码重用且都是开源免费,而逐渐被开发者广泛地应用于中小型J2EE的项目中。所以,为
视频监控系统几乎遍布了城市中的每个角落,不间断地记录着城市发生的一切。监控摄像头为社会安全提供重要保障,同时也带来了海量的视频数据。如何快速从海量视频数据中提取有