基于程序的访问控制机制研究与实现

来源 :南开大学 | 被引量 : 0次 | 上传用户:kunming
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
操作系统安全是计算机乃至信息系统安全的基础。访问控制是实现操作系统安全的重要机制之一。访问控制的基本任务是保护存储在计算机上的信息,防止非授权用户对信息的访问以及授权用户的越权访问,保证信息的机密性、完整性和可用性。细粒度的访问控制能够增强操作系统安全策略的灵活性。 主流操作系统采用的自主访问控制基本上是基于用户的,通过用户相关属性来判定进程的操作权限,这是和最小特权原则相悖的,访问控制粒度太粗,不利于系统的安全。基于程序的访问控制依据可执行程序进行访问授权,和基于用户的访问控制共同作用,完成系统的访问控制功能,实现了用户权限和程序权限的分离。进程权限是用户权限和可执行程序权限的交集,不再拥有用户的所有权限,细化了访问控制粒度,提高了系统安全性。 本文介绍了基于程序的访问控制的基本思想,并基于Linux操作系统设计和实现了基于程序的访问控制系统,作为原有DAC访问控制的细粒度补充。系统基于LSM(Linux安全模块)框架实现,受内核版本影响较小,具有通用性,易于和其他安全模块兼容。系统采用模块方式实现,可以根据需要加载,支持动态策略机制。为了减轻对系统性能的影响,实现过程中做了简化,对访问权限类型不作区分,仅保存客体路径或索引节点信息。系统还将常用的系统程序定义为可信任程序,对该类程序,基于程序的访问控制系统直接返回允许访问,既简化了访问控制过程,又能保证系统的安全性。本文设计的基于程序的访问控制系统适合于用作服务器的Linux系统中,可以抵御部分木马程序的攻击,能起到很好的安全效果。
其他文献
随着多媒体社交网络的兴起,多媒体图像的数量爆炸式地增长。对于一些资源受限的图像拥有者而言,会倾向于将繁重的图像处理过程外包给云端。由于图像中可能会包含有关图像拥有者
在信息技术日新月异的今天,网络信息量也在快速增长,每天通过互联网产生的信息量是难以估计的,要想从这样繁多的信息中找出满意的结果,就必须要借助于搜索引擎,搜索技术的提
函数优化问题(Function Optimization Problems,FOPs)是科学和工程应用领域经常会遇到的一类数学规划问题,因而对其研究具有十分重要的理论和实际意义。免疫算法(Immume Alog
随着计算机网络技术的不断发展,计算机网络已经深入的应用于我们的生活和工作的各个方面。随着网络应用范围的扩张,网络安全也逐渐成为关系到人民群众生产生活的重大问题。目