Linux系统安全性能研究与改进

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:xuan21456
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着科学技术的不断发展,信息技术正越来越多地影响着我们的日常生活。互联网技术的发展使得计算机的应用更加广泛。与此同时,信息安全问题也变得越来越重要。最近,信息系统的用户越来越关注那些存放在信息系统之上的敏感数据的安全风险。解决这些安全问题的关键是操作系统的安全性。 用户需要的是这样一种操作系统,它不但能尽早地排除所有入侵的可能性,还要被设计得足够强壮,以使之能在遭受攻击时仍能保持正常的运行。操作系统能防止受到攻击固然重要,但在设计时给予系统安全性能足够的重视则更为重要。操作系统的安全性应被作为服务质量的一个属性来对待,其重要性不亚于服务质量的其他属性,诸如有效性、运行性能。 本文首先回顾了安全操作系统的发展历史,简要介绍了Multics, KSOS, LINUS IV, Secure Xenix, Tmach, TUNIS等各个时期有着重要影响的安全操作系统。同时,也介绍了在安全操作系统发展过程中产生的一系列重要的评价标准,例如TCSEC, ITSEC和CC。 本文接着介绍了操作系统的安全机制,特别是Linux系统的安全机制。系统的安全机制通常被划分为硬件安全机制和软件机制。本文介绍了存储保护、运行保护、I/O保护等硬件安全机制、标识与鉴别、存取控制、特权管理、可行通路、隐蔽通道分析、安全审计和病毒保护等软件安全机制,以及其中一些机制在Linux系统中的实现。 最后,本文分析了Posix Capabilities安全模型、各种权能定义、划分以及相互之间的计算公式。然后通过分析该模型在Linux下的实现,指出了其存在的缺陷。在以上的这些基础上,本文提出了一种基于用户的Capabilities安全模型,以及该模型在Linux上的实现方案,并提出了如何利用改进后的模型增加Linux安全性能的方法。经过一系列的分析表明,改进后的模型真正实现了用户特权的分割,真正实现了Capabilities安全模型的设计初衷,也显著地增强了Linux的系统安全性。
其他文献
随着互联网技术的迅速发展,让人们方便地取得无限的知识、资源,多种类型的服务都正往这个电子化世界发展,例如电子商务、电子政务等等。伴随着这个发展过程,计算机病毒、黑客攻击
传统的人体跟踪实现方案使用红外摄像头或者是普通的视频摄像机,通过捕获大量的视频帧,来提取人体的位置信息和识别特征信息。大量的人体跟踪辨识研究集中在获取图像信息的基础
随着人们对石油开采,海上侦察,灾难预报,环境污染实时跟踪,天然气泄漏监测等方面需求的增加,水下无线传感器网络受到了人们越来越多的关注。与传统的陆地无线传感器网络相比,水下无
数字视频应用的日益广泛使得图像压缩标准不断完善提高。新的视频编码算法H.264/AVC的出现,其性能要大大超过MPEG2、MPEG4和H.263,同时产生更好的视频图像。作为H.264的一大
随着无线多媒体业务、无线网络和移动计算设备的发展,近几年宽带无线传输技术的需求和应用迅速增长。能够支持更高数据传输速率的新一代移动通信系统(Beyond 3G/4G)已经成为研
伴随着电视广播的全面数字化,数字电视产业这一新兴产业已经引起广泛的关注。许多国家根据自己的国情,已分别制定出由模拟电视向数字电视过渡的方案和产业目标。在目前数字与
近年来,中国的通信事业迅速发展,带动了通信测试市场的高速增长。通信测试领域除涉及传统的交换以及各种传输网如光纤、微波卫星通信系统的测试外,还涉及各种宽窄带通信、计算机
Ad hoc网络指的是由若干带有无线收发信机的节点构成的一个无中心的、多跳的、自组织的对等式通信网络,它可以不依赖预先存在的网络基础设施而快速展开,自适应组网,各节点可
信息技术的发展,对全球的经济、政治、科教、军事等社会发展的各方面带来了重大的影响。信息化不仅仅使人类社会获得了高效率和便利,同时也给人类社会带来了威胁和风险。从Wind
学位