安全操作系统可信路径安全机制研究

来源 :中国科学院软件研究所 | 被引量 : 0次 | 上传用户:bashi0000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和通信技术的发展,信息安全技术越来越重要,而操作系统安全是计算机安全的必要条件。可信路径安全机制是保障计算机安全,增强操作系统安全性的关键性技术。本文集中对可信路径安全机制做了较为深入的研究。研究工作主要表现在以下方面:   第一,阐述了可信路径安全机制的概念及范畴。在对几种典型操作系统的可信路径安全机制分析的基础上,基于Linux系统,采用阻止不可信进程对虚拟终端访问并且只杀掉小部分进程的方法,提出了一种利用安全注意键实现的可信路径改进方案及实现方法,并对该方法进行了分析。   第二,在对基于TELNET的远程可信路径进行分析的基础上,提出了将远程可信路径划分为客户机部分、网络部分及服务器部分三段进行保护的方法。并且在服务器部分给出了一种利用内核守护线程及完整性检查工具对远程登陆服务进程进行检测的解决方案。在该方案的基础上,对TELNET进行了改进,使之符合远程可信路径的要求。   第三,本文还论述了可信计算技术对解决可信路径问题所带来的影响。   本文的研究成果对中国基于Linux研制高等级安全操作系统提供了技术和经验,为高等级安全操作系统的研制工作奠定了基础。
其他文献
网格化是未来网络服务的发展方向,网格中间件可以有效地整合网络中的计算资源和存储资源,为网络用户提供强大的计算能力支持。在网格环境下,服务广泛地分布于不同的地理位置,用户
随着互联网技术的不断发展,网络和信息技术已经成为驱动社会经济发展的重要力量,成为人们生活密不可分的组成部分。与此同时,网络与信息安全问题层出不穷,各种网络攻击造成了巨大
贝叶斯分类器作为著名高效的有指导学习算法之一,受到广泛的关注,但是其在聚类分析(无指导学习)上的应用还非常有限,基于贝叶斯分类器的聚类算法和其它常用聚类算法的比较工作几
随着技术的发展和需求的增长,计算机网络越来越多的融入了人们的生活。与此同时,网络的规模也变得非常的庞大,结构也异常复杂。如何管理和规划好迅速膨胀的计算机网络,让它更好的
随着Internet的快速发展,网上信息资源越来越丰富,网络已经成为人们获得信息的必要途径和重要手段。搜索引擎是目前人们检索网络信息的主要工具,它在给人们带来很大便利的同时,也
传统的C/S模式难以适应越来越强大的信息存储、传输带宽、传输速度等方面的要求。与此同时,有资料统计表明,全球的Server提供的资源加在一起还不足Internet资源总量的1%,因而人们
掌纹做为人体生理特征,随着社会的发展进步,其应用范围越来越广泛。通过掌纹来认定个人身份一直是生物特征识别领域的一个重要课题。但掌纹具有特征种类繁多、结构复杂,信息量大
第一性原理计算是科学计算中重要的领域,被广泛用于材料计算和量子化学等研究。第一性原理计算材料软件PWmat基于劳伦斯伯克利国家实验室汪林望教授开发的PEtot软件,其采用平面
当网络带宽不再成为制约应用发展的瓶颈,提高网络利用率,实现网络多媒体通信平台,使之成为现代科研活动中的重要辅助工具,已经成为中国科学院信息化建设中的一项重要内容。  
随着通信技术的不断提高和通信业务的巨大增长,WDM全光网以其巨大的带宽容量和优良的传输性能而成为当前主干传输网的首选。WDM全光网中的组播通信是一种重要的通信机制。在这
学位