【摘 要】
:
随着计算机的普及,计算机安全成为人们关注的焦点。操作系统作为计算机的基础软件,是计算机系统安全的基石。Linux系统因为其出色的性能和稳定性,以及开源代码带来的灵活性,
论文部分内容阅读
随着计算机的普及,计算机安全成为人们关注的焦点。操作系统作为计算机的基础软件,是计算机系统安全的基石。Linux系统因为其出色的性能和稳定性,以及开源代码带来的灵活性,受到计算机工业界的青睐。Linux安全模块是一个轻量级的访问控制框架,使得各种不同的安全模块能够以Linux可加载内核的方式实现。这为用户带来了很大的方便,用户可以根据自己的需要选择恰当的模块载入到内核中,这也提高了Linux的灵活性和易用性。访问控制是常用的安全防护技术,是信息安全保障机制的核心内容,是实现数据保密性和完整性的主要手段。本文正是利用Linux安全模块实现强制访问控制,达到增强Linux安全性的目的。本文首先对Linux安全模块的设计思想以及实现方法进行了详细的分析,并实验分析了其对系统性能的影响。其次,对访问控制机制进行深入研究。在计算机操作系统中,ACL已经成为实现访问控制模型的流行方法;强制访问控制根据主体与客体的安全级别来控制访问;自主访问控制是根据用户的权限控制访问;基于角色的访问控制是访问控制的一个独立部分,在合适的时候可以与自主访问控制及强制访问控制共存。最后,对已有的强制访问控制实现进行深入分析,给出了一种改进的强制访问控制实现方法,包括详细的设计过程和具体的实现方法。文中实现的强制访问控制有如下优点:访问控制策略内容放于策略配置文件中,便于策略管理员管理;满足最小特权原则,即允许用户拥有完成任务所需的最小权利,这样就减小了因疏忽或侵入者冒充合法用户而导致的损害;支持权限分离。
其他文献
激光雷达原始回波数据是激光雷达获取大气参数数据的原始资料,反映了大气运动的情况,是研究大气动态变化的珍贵资料。由于研究大气变化是一个大范围、广区域的活动,建立大气活动
移动Adhoc网络做为一种新型的移动无线网络,以其独有的网络特性,广泛应用到军事战场、地震救灾等特殊领域中。但是随着技术的不断发展,对网络性能的要求在逐步提高,尤其是对
计算机支持的协同工作(CSCW)是指借助计算机及网络技术,由多个分散的群体共同协调、协作完成一项任务。企业过程运作的核心技术是企业过程的协同运作机制,它决定了业务过程的
现代网络和多媒体技术给人们带来资源共享的同时,色情、暴力等不良信息极大危害青少年的健康成长。因此,如何快速有效的监测和过滤网络不良图像已经成为当前迫切需要解决的实际
近年来,无线射频识别技术(RFID,RadioFrequencyIdentification)逐渐兴起,已经被广泛应用于生产生活的各个领域。现有的RFID设备和应用系统在资产管理、目标追踪等诸多领域,具有极
在数据库操作过程中,长事务越来越多,结构也越来越复杂,传统事务处理模型无法高效的应用于长事务执行过程中,而且目前对长事务模型的研究与实现过于困难,所以研究一种能够应
随着互联网的不断发展,在网络上产生了大量的短文本数据,这些数据涉及了人们生活的方方面面,并且这些数据包含着大量有价值的知识。但是一方面由于短文本数据的文本短小、文
随着高性能计算的快速发展,高性能计算系统的规模快速扩大,在近几年间系统内核数目甚至达到了百万级别。因此,系统的平均无故障时间随之降到了小时的级别,远大于系统的平均无
网格数据库是网格技术和数据库技术相结合而形成的一个新的研究领域,其目的是把分布、异构、动态的数据库有效地集成到网格环境中。数据的安全性对整个网格数据库系统能否安
图像艺术风格化是近几年来计算机图形学中非真实感绘制的主要研究内容,它以计算机为工具,用算法模拟出不同艺术形式的绘制风格,增强图像中可视信息的表现形式,吸引人们的注意力。