基于程序的访问控制机制研究与实现

来源 :南开大学 | 被引量 : 0次 | 上传用户:kunming
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
操作系统安全是计算机乃至信息系统安全的基础。访问控制是实现操作系统安全的重要机制之一。访问控制的基本任务是保护存储在计算机上的信息,防止非授权用户对信息的访问以及授权用户的越权访问,保证信息的机密性、完整性和可用性。细粒度的访问控制能够增强操作系统安全策略的灵活性。 主流操作系统采用的自主访问控制基本上是基于用户的,通过用户相关属性来判定进程的操作权限,这是和最小特权原则相悖的,访问控制粒度太粗,不利于系统的安全。基于程序的访问控制依据可执行程序进行访问授权,和基于用户的访问控制共同作用,完成系统的访问控制功能,实现了用户权限和程序权限的分离。进程权限是用户权限和可执行程序权限的交集,不再拥有用户的所有权限,细化了访问控制粒度,提高了系统安全性。 本文介绍了基于程序的访问控制的基本思想,并基于Linux操作系统设计和实现了基于程序的访问控制系统,作为原有DAC访问控制的细粒度补充。系统基于LSM(Linux安全模块)框架实现,受内核版本影响较小,具有通用性,易于和其他安全模块兼容。系统采用模块方式实现,可以根据需要加载,支持动态策略机制。为了减轻对系统性能的影响,实现过程中做了简化,对访问权限类型不作区分,仅保存客体路径或索引节点信息。系统还将常用的系统程序定义为可信任程序,对该类程序,基于程序的访问控制系统直接返回允许访问,既简化了访问控制过程,又能保证系统的安全性。本文设计的基于程序的访问控制系统适合于用作服务器的Linux系统中,可以抵御部分木马程序的攻击,能起到很好的安全效果。
其他文献
电视新闻类节目是媒体领域的主要节目类型之一.通过新闻媒体的报道,社会民众能够更加全面地了解到国内甚至是国际上的事件要闻.随着信息技术的普及,电视新闻节目必须要与时俱
沈阳市有线电视数字化整体转换工作小组负责人表示,沈阳在全国率先采取有线电视数字化惠民举措——老红军及其遗孀、农村五保人员、城市“三无”人员、享受重点优抚人员和享
随着多媒体社交网络的兴起,多媒体图像的数量爆炸式地增长。对于一些资源受限的图像拥有者而言,会倾向于将繁重的图像处理过程外包给云端。由于图像中可能会包含有关图像拥有者
在信息技术日新月异的今天,网络信息量也在快速增长,每天通过互联网产生的信息量是难以估计的,要想从这样繁多的信息中找出满意的结果,就必须要借助于搜索引擎,搜索技术的提
新媒体的出现给传统的新闻采编工作带来了巨大的挑战与压力,新兴的媒体技术与网络信息技术在新闻领域的大量应用使传统的新闻工作者在技术水平与专业化程度上都急需提高.新媒
函数优化问题(Function Optimization Problems,FOPs)是科学和工程应用领域经常会遇到的一类数学规划问题,因而对其研究具有十分重要的理论和实际意义。免疫算法(Immume Alog
专栏是报纸版面中一个重要组成部分,每个专栏都有不同的主题、不同的风格。好的专栏,不但能够赢得广大的读者,而且对培养锻炼编辑、记者队伍的能力素质有着较大促进作用。作
9月28日下午,张家口人民广播电台召开座谈会,邀请张家口市广播电视局领导,长期战斗在广播战线上的老同志和关心支持电台发展的听众评议员代表欢聚一堂,回顾历史、畅想未来,共
党的十七大报告内涵丰富,博大精深,是坚持以马克思主义为指导、体现马克思主义中国化最新成果的报告,是新时期新阶段发展中国特色社会主义的政治宣言和行动纲领,是中国共产党
随着计算机网络技术的不断发展,计算机网络已经深入的应用于我们的生活和工作的各个方面。随着网络应用范围的扩张,网络安全也逐渐成为关系到人民群众生产生活的重大问题。目