Linux B2级安全服务器的设计和实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:jove110
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet应用的广泛深入,计算机系统的安全问题日益引起人们的高度重视.操作系统是连接计算机硬件与上层软件及用户的桥梁,它的安全性是至关重要的.中国的政府、国防、金融等各行各业对操作系统的安全都有各自的要求,都迫切需要找到一个既满足功能、性能要求,又具备足够的安全可信度的操作系统.Linux的发展及其应用在国际上的广泛兴起,在中国也产生了广泛的影响,只要其安全问题得到妥善解决,将会得到我国各行各业的普遍接受.长期以来,中国广泛应用的主流操作系统都是从国外引进直接使用的产品.从国外引进的操作系统,其安全性难以令人放心.开发具有中国自主版权的安全操作系统产品是中国各行各业的迫切需要.这篇论文就是基于上述考虑而撰写的,论文以将近5万字介绍了在linux操作系统上添加B2级安全服务器的实现过程,详细的介绍了安全服务器中的自主访问服务器部分的具体设计和实现过程.论文首先对计算机系统安全的概念、模型和评价标准作了必要的介绍,包括多级安全模型、计算机信息系统安全保护等级划分准则、可信计算机安全评估准则等,介绍各个安全等级之间的相同之处,同时也比较了它们之间的不同之处,这也是对B2级安全操作系统的评估标准.在给出理论基础以后,论文阐述了B2级安全服务器的系统需求,重点对自主访问服务器系统需求和功能描述进行说明.依据军用安全操作系统用户安全接口使用要求(自主访问部分),实现自主访问部分用户层的设计.依据第2章的评估标准中对B2级自主访问控制部分的描述,定义了自主访问控制服务器的系统构思、基本处理流程、核心数据结构等,提出了一个实现自主访问控制(Discretionary Access Control)的可行方案.在这篇论文的最后,作者给出了全部DAC服务器部分的算法,包括函数功能介绍、子函数的调用关系、关键数据结构等,对于以后在此基础上开发安全级更高的linux操作系统的DAC部分的实现将会有很大的帮助.
其他文献
IEEE 802.11系列标准作为一个新兴的网络联网标准,是目前业界研究和应用的热门课题之一.以IEEE 802.11系列标准为基础建立和发展起来的无线局域网正以其高的数据传输速率、组
电子病历是医院信息系统的重要组成部分。病历的录入要求结构化和灵活性的有机结合和统一。目前国内外的电子病历系统广泛采用的是结构化录入方式(表格或编辑控件)。结构化录
网络的高速发展给企业带来了更多的发展机遇,但是随着网络结构的日益复杂,网络管理成为人们日益重视的问题.该文对当前网络资源管理的现状进行了分析,针对实际情况总结出不同
本文深入研究了文件系统及磁盘管理的基本理论,结构,工作过程,及有关的概念,算法,技术等。详细阐述了构造一个实际文件系统的具体实现,包括磁盘管理,文件系统格式的形成,并选取了目前
该文在ISO模型的基础上,提出了面向对象开发中必须考虑的八个要素——耦合、内聚、规模、抽象、复用、信息隐蔽、继承和多态.并将这八个要素与ISO模型联系在一起,以利于对面
该文提出了一种计算插值节点的新方法,该方法具有二次曲线的插值精度.文中所介绍的计算插值节点的方法,在平面五点可唯一地确定一条二次曲线为基础,首先利用二次曲线的理论计
随着网络技术的逐步成熟和完善,Internet应用的复杂性不断增加,对原有构建方案提出了新的要求.如何适应这种要求,找到一种构建Internet应用的最佳方案也就成为一个新的研究课