SELinux安全策略配置工具的研究

被引量 : 6次 | 上传用户:ASD121406113
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
操作系统的安全是保证信息系统安全的关键所在,强制访问控制机制的引入,使得操作系统的安全性得到了很大程度的提高。美国国家安全局(NSA)主导开发的SELinux,支持基于角色的访问控制模型、类型增强安全模型以及可选的多级安全模型。SELinux对安全策略配置的依赖性很强,能否有效地实施并保证系统的安全取决于安全策略配置的正确性。然而,SELinux的安全策略配置较为复杂,给Linux用户的安全实施和维护工作带来很大的困难,从而制约着SELinux安全机制的可靠性和可信性。本文研究的目标是SELinux安全策略配置,旨在探索安全策略配置过程可能采用的方法和技术,以减少Linux安全操作员管理安全策略配置的工作量和复杂度,改善SELinux安全机制的实施效果。为此,需从两个方面考虑和入手来具体展开。一方面是如何方便和简化用户构建安全策略配置的操作过程,另一方面是如何保证安全策略配置的正确性和可靠性。论文通过跟踪SELinux相关研究成果,包括SELinux安全体系结构及其所支持的安全模型,特别是对NSA所提供的示例策略的分析,给出了安全策略配置构建的基本流程,形成安全策略配置的基本架构。在此基础上,试图通过向导式的构建方式和语法制导的编辑方式来方便和减少用户的操作。另外,编辑过程中所提供的安全策略配置的可伸缩型树状结构显示机制,可清晰展示安全策略配置源文件乃至安全策略配置项之间的内在联系,实现了用户对特定安全策略描述的快速准确定位。为保证安全策略配置的正确性和可靠性,论文还讨论了访问控制空间的一致性分析检查方法,并考虑在安全策略配置完成甚至进行过程中引入所谓的静态或动态检查机制。论文给出了SELinux安全策略配置工具基本设计方案、关键模块的原型实现以及SELinux安全策略配置的实施过程。最后,对论文相关研究工作进行了总结,提出了对后续工作的一些建议,并对课题下一步的研究方向进行了展望。
其他文献
目的了解肺结核患者抗结核药品不良反应(以下简称“不良反应”)分布特征及对结核病治疗的影响;对临床抗结核治疗中预防性护肝药使用的预防效果进行评估;对预防与治疗不良反应的
校庆是推动学校发展、扩大学校影响的重要契机。校园文化和校园精神对学校的科学发展起着积极的作用。不同学校的校庆活动各不相同,校庆筹备工作也有区别。以校园文化和校园精
20世纪90年代以来,随着经济全球化进程的进一步加快,国际产业转移呈现出许多新的趋势和特点,这些新的趋势和特征作为国际间投资在新时期的表现形式,其发挥作用的范围相当广泛
电子稳像是一种视频序列稳定技术,由于该技术具有稳像精度高、体积小、重量轻、功耗低以及成本低等优势,已经在各个领域得到了广泛应用。本文对电子稳像技术进行了深入分析和
随着人民生活水平的提高和可持续发展战略的需要,污水处理越来越受到社会的重视。污水处理既可以起到环保作用,又实现了水的重复利用,节约水资源。为了提高污水处理的效率和
简单介绍了关于大型会展建筑设计,在正常使用时期的功能流线和疏散设计,以及在紧急着火期间的消防安全设计,重点阐述了在设计中对现有规范的突破和安全性的探讨。
鉴于现有的协同联动工作缺乏扩展性和统一性的问题,基于冯.诺伊曼体系提出一个网络安全协同联动通用体系模型,实现一个协同联动系统,并通过真实数据的实验验证体系模型及系统
步进频率雷达中,目标的径向运动将导致合成的目标径向一维距离像产生距离徙动和波形失真,需要对目标速度进行测量以补偿其影响。该文提出基于单个步进频率脉冲串的共轭法速度
随着桥梁跨度的不断增大,桥梁结构在风荷载作用下的动、静力问题日益突出。根据国内外风洞模型试验成果,大跨度桥梁发生静风稳定性问题的临界风速可能低于动力失稳的临界风速
隐身技术的发展使得目标雷达截面积(RCS)日趋减小,导致雷达的威力范围及探测性能被极大削弱。通过增大发射功率、提高天线孔径和增益等方法可使雷达灵敏度得到一定补偿,但这些途