可动态载入的模块化安全Linux内核

来源 :中国科学院软件研究所 | 被引量 : 4次 | 上传用户:lggu770621
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文综合已有安全操作系统方面的实际研究成果和经验,提出了一种能从应用层动态载入、具有模块化结构的操作系统安全内核的构建模型。KNumen就是根据该模型在Linux平台上开发的一个实例,具有结构简单、配置灵活、可移植性强、功能全面、便于维护、易于使用等特点。其基于电子证书的身份认证、可根据实际需要对安全模块进行灵活配置、远程管理等功能尤为突出。 KNumen结构紧凑,主要由执行机构、决策机构、安全策略库三大部分组成。执行机构负责截取来自应用程序的系统调用、形成决策请求和实施决策结果。决策机构提供的回调函数是安全模块实现动态加载和模块化机制的基础,而安全模块是实施各种安全机制的中心。安全策略库存放整个系统的安全策略配置信息,具体的存储方式与文件系统无关。 为提高系统性能,可以在安全内核中创建一个以分裂树为基础的访问控制信息通用缓存。实践证明,缓存的加入能够有效地克服内核执行效率下降的问题。此外,基于电子证书的身份认证机制加强了系统的安全性和可靠性。用户有自己的公、私钥,可以使用证书文件进行远程认证和登陆,建立可信、保密的网络连接。 在KNumen的安全模块中,既有实现普通安全功能的模块,如MAC模块、ACL模块、审计模块等,也有负责完成特殊安全功能的模块,如重要进程保护模块和可信进程授权模块。事实上,可以实现的安全模块远不止这些,系统本身可以扩充和改进的地方还很多,这些都是今后进一步完善和发展的方向。 本文提出的思想是在安全操作系统研究和开发上的一种新的尝试。实践已表明该系统行之有效,达到了预期的效果,因而可以作为今后在这方面进一步深入研究和发展的基础。
其他文献
随着互联网越来越深层次地改变人们的生活,Web安全一直受到各界关注,也是信息安全领域的重要研究课题。SQL注入攻击是Web安全领域历史最悠久、使用最广泛的攻击。虽然已诞生十
RFID(Radio Frequency Identification)射频识别技术,是一种采用无线射频方式进行非接触双向数据通信,对目标加以识别并获取相关数据集的技术。因为其具有不需要人工干预、不
该论文综合运用图像处理和模式识别技术,比较深入地研究了自动指纹识别技术.全文内容共分五章.第一章绪论;第二章指纹图像预处理;第三章指纹分类;第四章基于分类的匹配;第五
随着集成电路制造工艺的快速发展,处理器和主存之间的性能差距越来越大。为了填补该性能差距,现代处理器已经把芯片上一半以上的晶体管用于实现多级片上高速缓存。其中片上末级
漫画作为一种特殊的休闲娱乐类出版物,通常由简单形象的绘画内容和少量的文字构成,深受不同国家各年龄段阅读者的喜爱。随着移动终端(如智能手机、平板电脑、电子书阅读器)的普及
论文的主要工作包括:网络视频领域相关技术的研究与学习,嵌入式Linux系统的设计,Linux下的视频采集和MPEG-4视频压缩的开发,网络传输部分的开发以及在嵌入式硬件平台上的移植
该文围绕人工智能领域中时空推理(Spatio-temporal reasoning)及应用的若干关键问题进行了研究和探讨.时空推理由时态推理和空间推理发展而来,已成为近年来人工智能以及地理
借鉴传统图书馆的知识组织理论,该文根据DL环境的要求对传统的知识组织工具——分类法和主题词表加以改造,并结合DL中最重要的信息资源——语义元数据的特点,将它们三者集成
作者目前工作的北京住力电通光电技术有限公司准备实施一套ERP系统,从产品的介绍到与供应商的交谈和演示中能了解到这套系统的质量管理的功能不够理想,只能够作为生产部质量管
互联网已经成为信息社会的重要基础设施。而随着社会的发展,当今互联网出现了路由扩展性、动态性、安全性、可管理性、可靠性、QoS以及能耗等方面的问题,已经不能满足高信息时