【摘 要】
:
Linux系统拥有自主控制访问机制,但这种访问控制机制过于简单化,黑客可以骗取系统获取超级管理员权限,为保证Linux系统安全,Linux系统内核中增添安全性增强的Linux(Security Enhanced Linux,SELinux)安全模块,SELinux系统拥有强大的强制控制访问机制,然而SELinux系统策略的编写复杂化,无法保证策略编写的正确性和可能存在的安全隐患。本文针对国产操作系
论文部分内容阅读
Linux系统拥有自主控制访问机制,但这种访问控制机制过于简单化,黑客可以骗取系统获取超级管理员权限,为保证Linux系统安全,Linux系统内核中增添安全性增强的Linux(Security Enhanced Linux,SELinux)安全模块,SELinux系统拥有强大的强制控制访问机制,然而SELinux系统策略的编写复杂化,无法保证策略编写的正确性和可能存在的安全隐患。本文针对国产操作系统进行SELinux安全策略完整性分析关键技术研究。本文针对国产操作系统中的实际安全策略需求,提出了基于传统Biba完整性模型的特殊安全完整性模型(Speical Security Integrity Model,SSIM),通过利用有穷自动机对SELinux安全策略进行建模,使用访问控制矩阵分析方法,对国产操作系统安全策略中的规则和域转换可能导致存在的违反规则进行识别分析,提出了基于SSIM完整性检测算法,解决了国产操作系统中完整性分析安全策略违规的问题。将国产操作系统中的安全策略提取出后,在Linux系统中进行完整性分析,通过python对65658条allow允许规则进行处理,对4334条域转换关系进行分析,其中用户、角色、类型之间存在笛卡尔积关系等因素,对国产操作系统安全策略做了全面的完整性分析,SSIM完整性模型共检测得到的违规策略规则3204条,相比采用Strict Integrity模型得到的违规策略规则125条,增加了3079多条违规情况,通过对国产操作系统策略的实验分析,证明本模型及方法的检测率更高。本文结合国产操作系统安全策略提出的SSIM完整性模型以及完整性检测算法更优于传统的完整性模型,有助于根据国产操作系统中的实际安全策略规则确保SELinux系统安全实施,更适用于国产操作系统安全策略的规则违规情况的完整性分析。
其他文献
由于能源危机问题,使得制备绿色、廉价、可再生能源成为科研人员目前首要目标。氢能就是一种理想的清洁能源,其中电催化水分解是室温下制取高纯氢气的一种重要方法。析氢反应(HER)和析氧反应(OER)是电催化水分解中主要部分,但OER反应由于其是四电子反应过程从而导致其动力学过程速度缓慢,致使整个电解水动力学过程缓慢。因此,开发具有高效率、廉价的OER电催化剂是目前解决问题的关键。最近研究发现,过渡金属硼
《元景造像记》题刻保存于辽宁省锦州市义县县城西北的万佛堂石窟内,是万佛堂石窟现存最早的题刻,具有极高的历史、艺术、文化和社会价值。题刻为晶屑岩屑凝灰岩材质,质地偏软,孔隙率较高。题刻采用阴刻刻法,单个字体长宽约3cm,凿刻深度约0.5cm。题刻现为半密闭保存方式,目前存在的主要病害类型有水泥修补、表面溶蚀、空鼓、积尘、酥碱与泛盐、粉化、局部缺失、水锈结壳以及动物损害机械裂隙、风化裂隙11类,其中表
时间序列异常点的检测在质量控制、信号处理、气候变化等实际问题中具有非常重要的应用,是时间序列统计推断研究中的重要问题,也一直备受诸多学者的关注。然而,当前主流的检测方法基本上都是针对一元时间序列展开的,对于多元时间序列异常点检测的研究却很少。本文提出了一种基于投影寻踪的多元时间序列异常点的分层自适应遗传算法检测方法。该方法通过最大化投影序列的峰度系数,得到一系列相互正交的最佳投影方向,使得在这些方
筒仓是生命线工程中大宗物料的重要储存设施,广泛应用于粮食、冶金、化工等仓储物流行业。我国是一个地震频发的国家,地震中筒仓损伤破坏的现象依然存在。筒仓结构安全问题,特别是在发生地震灾害时如何保障其良好的抗震性能,是仓储结构建设领域亟需解决的关键问题。柱承式立筒排仓是以柱子作为下部支承体系,按单仓单线排列并联为整体的筒仓群,下部支承柱刚度远小于上部仓体,两者连接处存在刚度突变,容易发生地震破坏。柱承式
潜射航行体发射时,发射筒内高压气体驱动航行体离开发射筒穿过水介质进入大气。航行体尾部离开发射筒后,高压气体涌出发射筒,在周围水介质的作用下断裂形成附体的尾空泡。尾空泡的演化发展是一个压力剧烈变化的非定常过程,对航行体出水稳定以及运动特性都十分重要。已有的尾空泡研究主要侧重于理论公式推导或者辅助研究肩空泡的发展,有关航行体尾部空泡的演化过程,空泡内部流动以及尾部空泡对于肩部空泡的发展影响的研究比较稀
壳聚糖储量丰富,具有优异的抗菌性、生物相容性、吸附性和可降解性,但其不溶于任何有机溶剂,这限制了它的应用。因此,对壳聚糖进行化学改性并开发其功能性的研究已经在各个领域开展。近年来,通过均取代和2-位区域选择性取代制备的壳聚糖衍生物被大量报道,以这些壳聚糖衍生物为手性选择剂制备的手性固定相展现出优异的手性识别能力和耐溶剂性,对于某些对映体的拆分效果甚至超过了经典的商业化手性柱。因此,壳聚糖衍生物基手
船舶在碎冰区航行时,冰块运动姿态受船体影响发生改变对船舶周围流场产生扰动,其流场特性与常规水域不同。在计算碎冰区船舶所受水动力和力矩时需额外考虑冰水耦合所带来的影响。本文主要目的是通过使用CFD软件STAR-CCM+中DEM颗粒模拟碎冰粒子,开启DEM模块下双向耦合模式通过动量、能量交换达到冰块与水耦合作用。忽略自由液面影响,对碎冰区某型船舶进行PMM运动(斜航、横荡)模拟,求解出冰水耦合下的部分
钛合金作为舰用结构材料在水下爆炸冲击下的动态响应具有重要的研究价值。固支背空圆板冲击响应是研究舰船抗水下爆炸冲击能力的常用方法之一,舰船抗水下爆炸冲击能力是新型舰船设计的重要依据,而水下爆炸冲击波等效加载装置在经过众多学者不断的研究和改进,已被证明是实验室研究爆炸冲击波的有效途径。本文借助水下爆炸冲击波等效加载装置,采用理论、实验和仿真相结合的分析方法,探究钛合金板在水下爆炸冲击波作用下冲击响应的
图像超分辨率(Image Super-Resolution,SR)是一种低层级视觉任务,指从已有的低分辨率(Low-Resolution,LR)图像中恢复出相应的高分辨率(High-Resolution,HR)图像。现实世界中,大量的图像被用于记录各种信息并保存。然而因为拍摄位置、环境光照、光学器件等各种因素的影响和限制,导致获取的图像或者图像中的局部可能是低分辨率的甚至模糊的,因此需要图像超分辨