访问验证保护级安全操作系统审计设计

来源 :中国科学院软件研究所 | 被引量 : 0次 | 上传用户:tcrct
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文的研究以一个已经实现的B2级安全操作系统为基础,对安全操作系统审计子系统设计与开发的若干关键技术进行了研究,整体论述了基于访问验证保护级安全操作系统的审计报警模块的设计思想与实现方法,研究工作主要表现在以下方面:   第一,在分析各类安全标准审计部分的基础上,结合主流操作系统的审计模块,通过分析系统特点与既定的安全策略,对全面获取审计数据、审计信息过滤、审计模块自身安全的保证等问题进行了分析研究。   第二,在隐蔽通道审计方面,隐蔽通道审计作为B3级安全操作系统审计的难点,首先分析隐蔽通道工作原理与产生的条件,对发现的隐蔽通道的特点进行归纳分析,然后分类进行处理以解决隐蔽通道审计这一难题。   第三,在报警决策方面,对入侵检测进行了深入的研究,提出了一种以具有丰富语意的审计事件为出发点、增加安全字段参数控制、从单个记录扩展到审计序列进行关联分析、通过时间戳实现隐蔽通道阈值控制、引入干扰等策略阻止非法信息传递的报警决策实施方案。   总之,本文探讨了安全操作系统审计模块的若干关键技术的设计与实现,为访问验证保护级安全操作系统审计模块的研究提供了技术和经验。
其他文献
随着传感器技术、嵌入式技术以及低功耗无线通信技术的发展,生产具备感应、无线通讯以及信息处理能力的微型无线传感器节点已成为可能。这些廉价的、低功耗的传感器节点共同
自然界中的物体和非机加工生产的手工制品绝大部分是不规则的形体。不规则形体是指其外形的凹凸变化没法用数学公式描述的形体,由于没有适当的数学模型,大多数编程语言和三维
当今社会信息处理在人们的生活、工作和学习活动中发挥着不可缺少的作用,其重要性越来越突出,信息化带来的效益也越来越显著。为了稳定高效地从信息处理中获得收益,必须保证信息
本文主要研究基于图像处理技术的靶场目标检测的算法。在靶标检测过程中权衡精度和速度需求,本文将靶标检测的方法分为粗检测和精检测两步。粗检测是利用图像灰度预处理、图像
最早的呼叫中心出现在20世纪60年代,当时的呼叫中心只能提供单纯的语音接入服务,所有的服务都要由坐席代理手工完成。呼叫中心的发展经历了三个主要阶段,从最初的人工热线系
面向对象方法作为一种成熟的软件开发方法已经在国内外广泛应用,近年在我国金融行业引起重视。人民币结算账户管理和监控是人民银行的一项重要职责,2004年6月至2005年2月,中国人
随着Web技术和电子政务的发展,基于Web的电子政务应用系统也成为研究和开发的热点。设计并开发一个安全,灵活,可移植,可维护,运行效率高的基于Web的电子政务应用系统成为我国软件
术语是为有效表达领域知识而产生的词语单元,其计算至少分为单元度(指一个符号串作为词语出现的可能性的度量)的计算和领域性的计算两方面。 本论文重点研究单元度的计算方
随着集成电路的进一步发展,波长为13.5nm的极紫外(EUV)光刻技术成为前沿和趋势。由于EUV辐射被包括空气在内的几乎所有物质强烈吸收,EUV光刻机须在真空环境中运行。因为在光刻
访问控制是安全服务中一种重要的机制,它能够保护系统资源免遭非法使用。传统的自主式或强制式访问控制策略在强度和灵活性方面不能很好地满足分布式系统的要求,而基于角色的