安全操作系统审计子系统的研究与设计

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:datou19881020
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,计算机技术已经被应用在越来越广的领域之中,越来越多的重要信息需要存储在与网络相连接的各类信息系统之上。在利益的驱使下,各种入侵事件发生的频率不断上升,信息安全问题日益严重。安全操作系统的研制对于各种信息安全问题的解决,具有举足轻重的作用。安全审计子系统是安全操作系统诸多子系统中的一个,是安全操作系统的重要组成部分,对于保障安全策略的正确实施、监督系统的正常运行以及构造入侵检测系统等都具有十分重要的意义。一个安全操作系统的审计子系统需要对系统中的安全相关活动进行记录、检查和审核,从底层的具体操作抽象出用户行为意图。它的主要目的是检测和制止非法用户对信息系统的入侵,并显示合法用户的误操作及记录系统出现错误前的状态。内核是与硬件接触最紧密的操作系统构件,将审计系统置于内核之中能直接从底层得到原始的审计数据,并能够有效的降低审计被旁路的可能性。本文研究的目的就是在安全操作系统之上构造一个内核级的审计系统。主要的工作包括:1.研究了安全审计的基本理论,然后根据这些理论给出了一个安全审计流程的逻辑模型。2.分析和研究了国内外对信息系统评测的安全标准及其对审计的具体要求。3.深入研究了SELinux的强制访问控制机制和访问控制策略,提出了一套利用SELinux的访问控制机制和策略来加强审计系统自身安全的办法。4.深入分析和研究了Linux现有的审计机制和实现代码,综合应用安全审计理论和内核知识,对审计系统中审计hook函数点的设置、审计的内容、审计事件的类别等关键问题进行了论述并给出了具体解决方案,规划了审计系统中各个部件、研究了各个部件之间的通信机制并提出了一个内核级审计系统的总体架构模型。5.根据总体架构模型,逐个实现了其中的各个模块。6.研究和分析了隐蔽通道的基本理论,分析了一个现有隐蔽存储通道审计系统的工作原理和缺陷,并提出了一个改进的方案。本文充分利用了SELinux强大的访问控制机制,对在其上的实现的安全审计子系统及相关技术进行了研究,对于今后开发更高级别的安全审计系统具有一定的参考价值。
其他文献
在三网融合战略需求下,高性能同轴电缆宽带接入网络(HINOC,HIghperform-anceNetworkOverCoax),利用现有的有线电视网络提供高速宽带接入服务,拥有我国自主知识产权。为了提供更好
TCP协议作为应用最为广泛的运输层协议,是针对固定有线网来设计的,它只适应其相对稳定的底层环境;Ad Hoc网络是一种分布式无线网,底层特性和传统有线网相差很大;TCP协议不适
现在,以IP为代表的分组业务已经占据了通信网的主导地位。同时,下层的传送网则主要由基于WDM技术的光网络构成。尽管WDM技术为光网络带来了充足的带宽资源,但是电域处理能力
无线信道具有的多径衰落特性是阻碍信道容量增加和服务质量改善的主要原因之一。空域分集就是利用空间上分离的多个发射信号样本或多个接收信号样本(多个不相关的信道)来对抗
随着地面移动数字电视广播体系的不断完善和数字电视市场的快速发展,移动数字电视终端的开发和应用将势必成为未来多媒体手持设备的发展方向。手持数字电视产品作为移动数字
在超宽带(UWB)通信中,冲激无线电(IR)技术具有系统结构简单、成本低、功率小等优点,得到广泛的研究及应用探索。IR-UWB型超宽带适用于短距离无线网络的环境,但现有的UWB网络
量子通信具有无条件安全性,其中最接近实用的是基于量子密钥分发技术的量子保密通信。经过三十余年的发展,量子密钥分发逐渐走向成熟并迈入了实际应用阶段,探索技术上更加容
无线Ad Hoc网络无需任何硬件基础设施的支持,能快速简单构建通信网络,网络中的节点都是由移动主机组成,使得人们能够不限时不限地自由的进行通信。近年来,无线Ad Hoc网络在军
低密度奇偶校验码(LDPC,Low Density Parity Check)是基于稀疏校验矩阵的线性分组码,具有逼近香农限的译码性能。LDPC码的优良性能使其具有良好的应用前景,比如:LDPC码的编码
防火墙在保护网络安全中起到了重要作用,衡量防火墙的指标有许多,而性能是其中的重要指标之一。基于NP(Network Processor,网络处理器)的防火墙具有比传统X86架构性能更高,比