论文部分内容阅读
提出并实现了一种基于Linux的安全操作系统模型--NisecLinux.该系统以DOM(Disk on Module)盘为存储介质,实现了基于网络访问的强制访问控制机制.通过防火墙和入侵检测系统的联动大大增强了系统的安全防护能力;通过VPN技术使数据传输的安全性得到了保障;精简了内核和文件系统,使系统本身的性能得到改善;使用DOM盘加强其物理安全性.该系统在安全性方面达到了系统审计级的标准.