基于Linux的安全操作系统的审计机制的研究与实现

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:zhanlei753
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全审计作为安全操作系统的一个重要安全机制,对于监督系统的正常运行、保障安全策略的正确实施、构造计算机入侵检测系统等都具有十分重要的意义.该文研究了安全审计的相关理论,分析了现有审计机制存在的问题,提出了一个内核级安全审计的模型,在此基础上实现了一个基于Linux资源的审计系统.在此审计系统中,通过全面设置审计点,在内核中充分获取了系统的审计信息.通过优化缓冲区,设置过滤器等方法,提高了整个系统的效率.该文的主要工作包括以下几个方面:1.该文介绍了目前的安全操作系统研究现状.从计算机安全问题出发,阐述了安全审计的重要性.根据TCSEC和CC标准中提出的信息系统的安全功能中的审计功能的定义,给出了安全审计系统对应的功能实现,并且描述了安全审计的框架和模型.2.该文分析了Linux现有安全审计机制的存在的问题,参照Windows NT、Solaris、UnixWare等流行的操作系统的安全审计模块,提出了一个新的内核级安全审计的模型.该模型实现了审计数据的内核级的获取分析和安全保护的功能.3.阐述了安全审计系统的结构和功能组成,在详细设计部分,描述了各个功能模块的设计,其中包括审计事件的收集及过滤功能模块、审计事件记录模块、审计日志查询浏览模块和审计分析报警模块等,同时考虑了审计系统的异常处理和系统自身的安全防护.4.详细描述如何利用LKM、守护进程、内核同步机制、信号、proc文件系统等技术实现系统的各个模块,并通过测试实验来证明系统较好的解决了性能问题,从而也证明了设计方案的可行性.5.该文中提出一种基于现有操作系统开发安全机制的方法—改进/增强法.改进/增强法是在现有操作系统的基础上,对其内核和应用程序进行面向安全策略的分析,然后加入安全机制,经改造开发后的安全系统保持了原有系统的用户接口界面和运行效率.改进/增强法为其它安全软件系统的研制提供有意的借鉴.
其他文献
传统ERP生产计划系统一般都是基于无限能力的,目前大多数的商品软件并没有解决有限能力的问题.即按MRP生成的计划是无限能力计划,而能力需求计划的处理逻辑是粗粒度的,因此即
XML是网络中跨平台数据发布与交换的标准格式,它以统一的格式对信息进行描述,能将不同系统来源的信息按照统一的格式显示,也能够进行不同格式之间的相互转化。XML作为数据交
该课题以计算机集成制造系统CIMS应用研究为背景,对流程型企业计算机集成制造系统CIPS进行了深入的分析,提出了一套适合流程型企业的制造执行系统MES体系结构的实用模型及配
决策支持系统(DSS)是当前计算机应用的热点之一,它将人们的智能资源与计算机的功能相结合,以改进决策质量,是一种处理半结构化问题并为管理决策人服务的基于计算机的支持系统。D
九十年代以来,工作流管理技术作为对业务过程重组BPR (Business Process Reengineering)的有效支撑受到了人们的极大关注,并获得迅速的发展和广泛的应用。工作流模型是业务过
近年来,由于笔记本电脑和掌上电脑等便携式设备在移动性能、无线通信能力、储存能力等方面的迅速发展,使得移动自组网络(一般称为移动Ad hoc网络)得到了广泛应用。由于无线信
CORBA(Common Object Request Broker Architecture 通用对象请求代理体系结构)技术是当前最具有影响力的分布对象计算技术。CORBA规范成为了开放的、基于客户/服务器模式的
分布式交互仿真指采用协调一致的结构、标准、协议和数据库,通过局域网和广域网将分布在各地的各种仿真器互连,使人可参与交互作用的一种综合环境。经过几十年的发展,分布式仿真
TTCN-3做为专门进行测试的语言,它定义了严格的语法和语义规则。由于它是新出现的测试语言规范,国内还没有这种语言的编译、运行环境,国外的TTCN-3编译器开发也正在进行。已经出
随着计算机技术、通信技术和微电子等技术的高速发展,信息技术已渗透到军事、民用领域的各个角落。在系统先进的电子设备或电子系统中,高速高分辩AD和DA转换器已成为决定诸如雷