Selinux机制下IRC守护进程安全策略的设计与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:xingdeyanglina
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Linux应用的普及,Linux系统的安全问题也逐渐暴露出来,由于Linux是UNIX系统的一种,多采用的是任意访问控制(DAC,DiscretionaryAccess Control)。因此,存在一些先天的缺点,例如存在可以进行任何操作而不受限制的root超级用户,这种特权用户的存在是对系统安全性的一个潜在威胁。此外还存在着权限划分不细等问题。为了克服这些弱点,引入了强制访问控制(MAC,Mandatory Access Control)方式来提升系统安全性,SElinux机制不仅具有强制访问控制方式的优点,而且灵活性很强,可以避免采用强访问控制所带来的问题。SELinux作为一门新技术,尽管它已经被集成到主流的Linux发行版中,但它仍然在不断发展,相信在未来会逐步成为安全方面的主流技术。   本文首先比较了当今主要的两种访问控制方式:任意访问控制(DAC)和强制访问控制(MAC),对它们的工作原理和系统架构进行了较为深入的研究。其次研究了SELinux强访问控制机制的安全体系结构,Flask的整体架构和它所支持的三种安全模型。最后重点分析了SELinux安全策略的原理,总结构建安全策略的步骤并自己动手编写安全策略,通过准备和计划、初始化策略模块创建、测试和分析这三个步骤保障了IRC守护进程的安全性,达到制定的安全目标。根据拒绝审核日志内容,对受保护的守护进程所拒绝的访问进行评估,来确认是否添加额外的访问权。通过测试结果分析,阐述了SElinux机制中安全策略的适用场景,为今后的Linux操作系统安全性问题的解决提供了重要的参考。
其他文献
在21世纪的今天,计算机技术、信息技术、通信技术高速发展,多媒体技术和流媒体技术在用户对交流需求越来越高的情况下应运而生。多媒体技术使人们的交流方式不仅仅局限于语言和
无线多跳网络具有灵活自组,移动性强,易于部署设置等特性,基于该网络视频传输系统的研究引起多方关注。视频传输业务具有高实时性,对网络质量有着较高的要求。所以如何做到快
随着互联网的快速发展,WEB应用在互联网上的迅速增多导致越来越多的WEB服务被企业发布到互联网上。WEB服务适用于企业内部及企业与企业之间,WEB服务在开发松散耦合的基于组件的
目前,软件开发的技术和规模都达到了一定高度,随之而来的软件质量问题也成为研究的重点。因为软件测试是提高软件质量的关键,其地位在软件开发过程中越来越重要。合理并且有
随着软件应用领域的不断扩大和深入,软件系统的异常行为会对用户造成巨大的损失,因此软件系统的可信性已经成为一个受到广泛关注的焦点问题。而开发可信的软件系统的前提是在
随着世界公共安全形势的日趋复杂化,越来越多的监控摄像头被安放在街道、室内场所等的各个角落,由于监控摄像头每天24小时不间断的采集数据并传回视频监控中心,导致监控视频的数
云计算包括三个层次的服务:基础设施即服务(Instructure as aservice,IAAS),平台即服务(Platform as a service,PAAS)和软件即服务(Software as a service,SAAS)。基础设施即服务
学位
目标物体位姿参数估计是航天器对接、机器人以及无人驾驶等领域无法回避的技术难点之一。在单目视觉领域中,该问题可以被分解为两个子问题:建立三维模型到图像之间的3D-2D特征
车道检测是计算机辅助驾驶系统最重要的组成部分,计算机辅助驾驶系统需要在车道检测的基础上,才能对驾驶行为、车辆偏离、防碰撞等问题进行分析判断。车道检测的研究在过去几十