版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、操作系統(tǒng)的安全對(duì)于計(jì)算機(jī)系統(tǒng)的安全具有舉足輕重的作用。而在操作系統(tǒng)的諸多子系統(tǒng)中,審計(jì)系統(tǒng)又為最后一道安全防線。 現(xiàn)有的審計(jì)系統(tǒng)主要可以分為兩類:操作系統(tǒng)自帶的以及第三方專門提供的。操作系統(tǒng)自帶的審計(jì)功能深入系統(tǒng)底層,審計(jì)精確,但以被動(dòng)式非實(shí)時(shí)審計(jì)為主,審計(jì)粒度可控性低,日志文件可靠性差;第三方軟件則主要審計(jì)應(yīng)用軟件的操作,審計(jì)粒度粗,安全性和可移植性差。綜合而言,現(xiàn)有的審計(jì)系統(tǒng)主要有四個(gè)方面需要改進(jìn):可移植性、實(shí)時(shí)性、日志管理
2、、安全性。 論文基于可移植性Linux操作系統(tǒng)安全模型LSM,設(shè)計(jì)并實(shí)現(xiàn)了一個(gè)實(shí)時(shí)、安全、高效的審計(jì)系統(tǒng)LSAS,論文的主要研究?jī)?nèi)容和研究成果包括: 一、針對(duì)審計(jì)功能對(duì)LSM進(jìn)行了有效擴(kuò)展。將操作系統(tǒng)進(jìn)程任務(wù)結(jié)構(gòu)中的安全域指向?yàn)閷徲?jì)功能專門設(shè)置的數(shù)據(jù)結(jié)構(gòu),以增強(qiáng)審計(jì)功能;添加了審計(jì)鉤子和審計(jì)鉤子函數(shù),以收集更加全面的審計(jì)信息;提供了加載函數(shù)和卸載函數(shù),以實(shí)現(xiàn)安全審計(jì)模塊的動(dòng)態(tài)增刪; 二、設(shè)計(jì)了雙鏈表結(jié)構(gòu)的緩沖區(qū),
3、解決了審計(jì)信息易丟棄、緩沖區(qū)常溢出的問題。具體實(shí)現(xiàn)方法借鑒了操作系統(tǒng)的PV操作原理,很好地解決了進(jìn)程間的同步協(xié)調(diào)問題; 三、設(shè)計(jì)了正常行為規(guī)則庫RVA及其動(dòng)態(tài)響應(yīng)算法,并通過約束控制算法以及預(yù)警閾值和懲罰閾值的設(shè)置,實(shí)現(xiàn)了實(shí)時(shí)安全預(yù)警與懲罰: 四、基于標(biāo)準(zhǔn)化和審計(jì)效率,設(shè)計(jì)了安全審計(jì)日志數(shù)據(jù)結(jié)構(gòu),并提供了五種基本查詢方式。五種查詢方式為:用戶名查詢、時(shí)間周期查詢、客體對(duì)象屬性查詢、錯(cuò)誤類型查詢、操作等級(jí)查詢,還可根據(jù)需要
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 基于LSM的安全機(jī)制的研究.pdf
- 基于LSM框架的安全增強(qiáng)型文件系統(tǒng)的研究.pdf
- 基于通用訪問控制框架LSM的Linux安全內(nèi)核的研究.pdf
- LINUX系統(tǒng)安全研究——基于LSM架構(gòu)的MAC模塊設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于日志代理的安全審計(jì)系統(tǒng).pdf
- 基于LSM--tree鍵值系統(tǒng)讀性能優(yōu)化.pdf
- Linux安全模塊LSM研究及改進(jìn).pdf
- 基于LSM的KVM虛擬機(jī)隔離系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn).pdf
- linux安全模塊(lsm)外文翻譯
- 基于LSM框架的安全模塊管理器的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于不確定推理的DRM安全審計(jì)系統(tǒng).pdf
- 基于千兆網(wǎng)的網(wǎng)絡(luò)安全審計(jì)系統(tǒng).pdf
- 基于CSCW的內(nèi)網(wǎng)安全審計(jì)系統(tǒng)應(yīng)用研究.pdf
- LSMQ:基于LSM-Tree的持久消息隊(duì)列系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于移動(dòng)Agent的安全審計(jì)系統(tǒng)的研究與實(shí)現(xiàn).pdf
- 基于關(guān)聯(lián)規(guī)則的數(shù)據(jù)庫安全審計(jì)系統(tǒng).pdf
- 信息系統(tǒng)的安全審計(jì).pdf
- 基于LSM模型的中國(guó)可轉(zhuǎn)債定價(jià)問題研究.pdf
- 基于網(wǎng)絡(luò)日志的安全審計(jì)系統(tǒng)的研究與實(shí)現(xiàn).pdf
- 基于LSM模型的本地海量數(shù)據(jù)磁盤索引系統(tǒng)設(shè)計(jì)與研究.pdf
評(píng)論
0/150
提交評(píng)論