欢迎来到天天文库
浏览记录
ID:32241315
大小:3.09 MB
页数:68页
时间:2019-02-02
《安全操作系统数据完整性与标记功能测评研究与实现》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、摘要基于Linux安全操作系统并结合GB/T18336—2001标准设计了安全操作系统等级测评系统,系统通过驱动表机制驱动测评系统各组件运行,并生成测试套件。测试套件集成了测试所需的测试组件,并可在安全操作系统环境中自动完成系统安全等级的测评,最终按照评估流程生成评估报告。本文阐述了安全操作系统测评的研究背景、意义和发展现状,介绍了计算机操作系统安全标准、安全操作系统的基本概念、安全测评方法,并描述了测评系统的整体架构、模块的设计思路和安全测评模型的建立流程;提出了安全操作系统中的数据完整性和标记强制访问控制安全功能测试方法
2、,设计实现了测试工具,并对上述两项安全功能进行了测试和分析。本文所作的主要工作如下:1.对测评系统进行了架构设计和模块设计,在安全操作系统开发模型的基础上建立了安全测评模型,系统测评按功能分为:单元测试、集成测试和系统测试;设计了驱动系统运行的数据处理模块运行机制和驱动表机制。2.分析了操作系统数据完整性安全功能要求,抽象出了需要测评的安全指标,给出了它们的测试方法,主要利用Shell编程对系统数据完整性安全功能所涉及的安全要素进行测试,设计并实现了测试工具,在FedoraCore5操作系统上对数据完整性安全功能进行了测试和
3、分析,并给出相应的测试结果和报告。3.详细分析了操作系统标记强制访问控制安全功能要求,抽象出了需要测评的安全指标,并给出了它们的测试方法,利用Shell编程对系统的标记强制访问控制安全功能所涉及的安全要素进行测评,设计并实现了测试工具,在FedoraCore5操作系统上对标记强制访问控制安全功能进行了测试和分析,并给出了相应的测试结果和报告。关键词安全操作系统;安全测评;安全测评模型;数据完整性;安全标记与强制访问控制;北京工业大学工学硕十学位论文ABSTRACTBasedonLinuxOSandcombiningwithG
4、B/T18336—2001criterion,MyLabdesignaSecuritylevelevaluatingsystemwhichcarlautomaticallyassurethesecurelevelofOS.TKssystemmakethecomponentsrunwiththedriventableandgeneratethetestingsuit.Thetestingsuitconsistthetestingcomponentswhichareneededintestprocess,andcallautom
5、aticallytestcompletethesecuretesting.ThewholereportsCanbebomaccordingtoevaluationprocess.Firstly,thispaperintroducestheresearchbackground,significanceandtheactualityofresearchaboutevaluatingofoperatingsystem,givesthedetaileddesignofthetestingandmeasuredsystemanddat
6、amodule.Secondly,thispapergivesabriefintroductionofsecureoperatingsystem,methodsofsecurityevaluatingandevaluationcriteria.Basedonthemodelofsecureoperatingsystemdevelopment,themodelofsecurityevaluatingisgiven,thismodelincludesthreeparts:securityfunctions’evaluating,
7、securityassurances’evaluatingandpenetrationtesting.Finally,thispaperstudytheevaluatingmethodsanddevelopthetoolsofdataintegrityandlabelMAC,andthetoolsareusedtohaveailevaluationontheFedoracore5operatingsystemandtheevaluatingresultsareanalyzsed.Themaincontributionsoft
8、hispaperare:1.Givethedetaileddesignofthetestingsystemandmodule.Basedonthemodelofsecureoperatingsystemdevelopment,thestepofsecurityevaluatingisUni
此文档下载收益归作者所有