Linux操作系统访问控制安全研究与实现

来源 :四川师范大学 | 被引量 : 3次 | 上传用户:gomo08
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在操作系统安全方面,访问控制的地位是极为重要的,其作用是显示地控制主体对客体的访问权限,从而防止客体被非法访问、篡改等非法操作。本文将对目前的访问控制研究进行总结,并着重对自主访问控制和被称为“下一代访问控制”的使用控制模型进行深入研究,本论文的主要研究工作如下:(1)自主访问控制研究:分析了自主访问控制的研究状况,指出了现有的自主访问控制模型存在的不足,并针对这些不足进行了改进,提出了一种更为完善的自主访问控制模型——带周期时间特性的自主访问控制委托树模型(PDACDTM)。PDACDTM不仅在DAC中引入了周期时间,而且在权限委托方面提出了委托树模型。该委托树模型通过委托深度,委托广度来限制委托权限的传播,同时还支持复合权限委托。相对于其它委托模型,PDACDTM以树形结构刻画了权限委托的传播,使得委托关系的处理更为明确、完备,也更加灵活且易维护。同时论文还详细阐述了如何对linux内核以及ACL库进行修改来实现PDACDTM。(2)使用访问控制研究:介绍并分析了使用访问控制模型(UCOM)及其研究状况。在分析传统访问控制策略不足的基础上,提出了一种基于UCON的具有访问特征判断能力的使用控制模型——C_UCON。该模型通过在UCON的基础上引入既定义务、待定义务,即定条件、待定条件以及特征和激活规则来对访问进行主观判断,从而降低或者排除具有访问权限的非法用户所带来的安全威胁。最后,通过应用实例分析证明了C_UCON模型的有效性。
其他文献
别名是C/C++程序的典型特征之一,通过别名分析可以提高数据流分析的准确性并且将有助于构建性能良好的程序分析工具。本文在综述别名分析的作用及研究现状的基础上,对别名信
无线传感网络是通过多个小型、低价、智能的传感器组成的监测网络,被广泛应用于医疗、军事、科研等领域。无线传感网络给生活带来便利的同时,我们也不得不关注传感器节点自身
随着信息技术的发展,人们对信息的安全性的要求越来越高,传统的身份识别方法已经不能满足社会发展的需求。在这种情况下,掌纹识别技术就随之诞生了。本文对掌纹图像的定位和
随着信息技术的飞速发展,互联网的信息量以指数方式增长,Web已经成为了信息的海量数据库。互联网为用户提供了良好的信息源,但是,如何快速、准确的从这个信息库中获取需要的
随着蛋白质测序技术的发展,蛋白质序列数据量不断增加,使得采用数据驱动的方法通过蛋白质序列预测蛋白质结构和功能成为可能。频率谱中包含大量的进化信息,它能够从进化的角度更
智能视频监控技术是当今前沿的研究课题。它利用图像处理和计算机视觉所涉及到的方法,在实时监控画面中对场景中的运动目标进行检测,跟踪和识别,并在一定程度上分析运动目标
软件复用是在软件开发中避免重复劳动的有效解决方案,软件构件技术是软件复用的主要手段,随着嵌入式手持设备的广泛应用,嵌入式领域的构件技术也成为国内外研究的热点之一。L
与时俱进的网络通信和日趋频繁的互联网应用虽然降低了人类生活的沟通成本,但也提高了对信息传递的安全性要求。由于图像数据的强关联性,传统的文本加密方案并不具有普适性。
飞行器试验中,遥测环境参数直接反应内弹道工作状态,遥测环境参数处理结果是鉴定飞行器试验成功与否的重要依据。目前,飞行器试验遥测环境参数的处理仍然依赖于基于傅里叶变
随着多媒体技术及Internet的迅速发展,人们越来越多地接触到各种各样的图像信息。如何组织、管理和利用以图像为主的多媒体信息具有重要的意义。但是到目前为止,基于内容的图