操作系统安全测评及安全测试自动化的研究

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:rongtian2588
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机与网络技术的普及应用,信息安全已经成为关系到国家安全的关键因素。操作系统是整个信息系统安全的基础,如果不经过安全测评,操作系统的安全性就得不到保障。而且随着我国操作系统研发的不断发展,设计出有效的安全测评自动化工具已成为迫切的需求。为了实现操作系统安全测评自动化,首先要对操作系统安全测评方法进行研究,而信息安全测评标准在一定程度上体现了安全操作系统测评方法的基本思想。本文概述了现有的安全测评标准,并且对现阶段最完善的CC安全测评体系做了详细分析,得出了CC安全体系测评方法实施的基本要领和测评流程。本文在操作系统安全测评自动化的研究中,分析了国内现有的安全测评自动化系统的设计方案,并在吸取了其优点和融合了软件测试自动化方法的基础上,给出了改进后的操作系统安全测评自动化框架以及其中的技术难点和可能的解决方案。操作系统的安全测试是其安全测评的基础和关键环节,而操作系统安全测试自动化系统本身就是一个庞大的系统。鉴于访问控制机制是操作系统最为关键的安全支撑机制,同时国内自主研发的操作系统多基于Linux内核,所以本文以Linux系统的访问控制机制为切入点,对操作系统安全测试自动化进行了探索和讨论,并设计和实现了Linux访问控制安全测试自动化工具。该工具可基于手动编制的用例转化规则,自动执行XML语言描述的特定格式的访问控制测试用例,判断测试结果,并给出测试报告。论文还给出了对该测试自动化工具的讨论。论文最后对课题研究工作进行了总结,并指出了改进的方向。
其他文献
随着网络技术的飞速发展,人们对于分布式计算的需求不断提高,新的计算模式不断出现,“云计算”作为一种新兴的分布式计算模式,受到了人们的普遍关注,但相关技术尚不成熟,无统一的标
乘客信息系统(PIS)是城市轨道交通的重要组成部分。目前,国内的相关研究和应用处于起步阶段,广泛采用的PIS信息组播方案有一些共同的缺点:视频采编、下载播放的软硬件成本高;不能
基于网络的信息交换为多媒体数字作品的使用、传播提供了便利的途径,然而由于数字作品极易被非法复制和篡改,使得数字作品的信息安全和版权保护成为迫切需要解决的问题。因此
基于内容的图像检索是为了提高图像检索的效率,将数据挖掘中的分类技术应用于基于内容的图像信息挖掘领域。图像检索系统的最终用户是人,因此从心理学角度来捕获人对图像内容
数据挖掘技术通常由机器学习、数据库和统计理论等技术相结合进行挖掘,是从许多较复杂关系的实际数据中,提取有潜在价值的数据信息的非平凡操作。粗糙集理论建立在对象里不可
目前,遗产信息系统之间普遍存在着一定的互联、互通、互操作的问题,而在信息系统综合化过程中,对现有的遗产系统进行系统集成是一种重要手段。Agent技术因其自治性、智能性等
无线传感器网络是一种由大量多跳的传感器节点构成的自组织网络,在环境保护、灾害监测和军事防御等领域有很大的应用潜力。在采用传统的分层网络体系结构下,MAC层协议在无线
自动问答系统允许用户输入自然语言问句,并返回简洁而准确的答案,相对于搜索引擎输入关键词并返回文档列表的工作模式,既有利于用户更清晰地表达检索意图,也具有更高的效率,
随着嵌入式技术的普及,各种智能设备都具有了嵌入网络的功能,以便实现远程监控。这些设备包括各种工业设备、医院病房中的医疗设备、家电设备和某些移动设备(如公交车)。一般
随着数值天气预报模式分辨率不断提升,计算量随之迅速增长,对超级计算机的计算性能需求也随之上升。而传统的CPU处理器架构由于摩尔定律的限制,计算性能的增长陷入瓶颈,针对