扩展权能控制在主机系统检测与监管系统中的应用与研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:kk831013
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
对信息的安全保密随着网络的普及正变得越来越重要,尤其是在国家的重要部门,对信息的保密尤为重要.人们一方面需要信息共享,要求得到更多的信息;一方面又要防止自己的关键数据被泄漏给别有用心的人.本文旨在提高保密网内部对存储重要数据服务器的安全保护机制.根据保密网及涉密计算机系统物理上与外部完全隔离的特性,在此网中的违规、违法、滥用者绝大部分都是拥有不同访问权限的内部合法用户.因此通过自动地审计和分析在线用户的行为,通过分析系统审计记录和系统漏洞分析状态,以及积极的系统探测及系统事件监控,无疑是检测监控计算机违规犯罪事件的有效手段.本文提出了主机系统检测与监管系统的体系结构和系统原型.主机系统检测与监管系统主要是对涉密网内关键服务器的保护和访问控制.为了便于提高系统安全性和方便管理,整个系统分为两个部分:控制中心和受保护服务器.控制中心主要由管理员使用,负责配置各服务器的设置信息和给出各服务器上用户的权能控制表.受保护服务器为实施信息服务和保护的主体,是实现安全管理的主要部分.本文详细介绍了其中的关键模块SSH模块、Login模块和UNIX网络信息模块的设计和实现.其中Login模块主要是加强了对用户登陆时间的控制和密码的保护.SSH模块在tcsh原有的自主访问控制基础上又引入了权能技术,实现了对用户所有操作命令的记录并增加了使用时间控制、使用次数控制和使用路径的控制,使IRIX系统对用户命令的访问控制细化到了参数一级,在对系统影响不大的情况下极大的提高了访问控制的强度.UNIX网络信息模块中实现了对服务的控制和提供服务时间的控制,以便于通过控制中心集中管理受保护服务器,对内部不同部门提供不同的服务类型和服务时间.本文在权能技术的基础上结合项目内容,提出了扩展权能控制技术ECAC,给出了其原理和结构,取得了很好的效果.
其他文献
高维数据特征提取(Feature Extraction)是数据挖掘的一个重要数据预处理过程.由于当前出现了越来越多的"高维"数据,如多媒体数据、蛋白质数据等,直接对这些数据进行操作的计
在现实世界中,时间和空间是物体的两个重要的和最普遍的特性.建立与时间和空间相关的信息系统的最重要的一个任务就是对时间和空间及它们之间的关系进行建模.在目前已有的时
时间是现实世界中的一个重要因素,随着数据库技术的发展,越来越多的应用需要保存历史信息。因此,关于如何在数据库中引入时间维的课题在近年来受到了越来越多的重视。传统数据库
由于网络技术的迅速发展、三网合一的必然趋势以及其它商业考虑等因素,在IP网络上进行多媒体数据流的实时传输的需要变得越来越受人关注。VOIP技术自20世纪90年代出现后,由于其
该文的意义在于研究了构建支持类似设备的应用程序中,如何基于DirectShow采用COM组件技术快速开发流媒体中间件.DirectShow是基于组件模型(COM)的可扩展的媒体结构,它通过内置的
在目前情况下广泛地使用高性能计算机和网格技术还存在一些困难,还没有很完善的开发工具和编程环境支持使用这些计算资源.目前用于科学计算的网格系统主要有美国田纳西州大学
分布式系统作为计算机领域的研究热点之一,近年来受到了广泛的关注。其中的任务调度问题,对发挥系统的并行性能和保持负载平衡具有非常重要的意义。该问题已被证明是一个NPC问
该文针对视频编码的计算效率问题,对运动估计的快速算法进行了研究,提出了基于多项式变换的运动估计算法;为提高运动补偿帧差图像的变换编码效率,提出了一种运动补偿帧差图像
本文首先分析了分布式多层结构技术的发展现状、趋势及其特点。在深入分析分布式对象技术、Web多层结构技术和移动Agent技术的基础上,建立了基于移动Agent的分布式多层结构计