欢迎来到天天文库
浏览记录
ID:57734795
大小:371.05 KB
页数:9页
时间:2020-03-26
《安全操作系统审计的设计与实现.pdf》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、第38卷第10期计算机研究与发展VOl.38NO.102001年10月JOURNALOFCOMPUTERRESEARC~SDEVELOPMENTOct.2001安全操作系统审计的设计与实现刘海峰卿斯汉刘文清(中国科学院软件研究所北京100080D(中国科学院信息安全技术工程研究中心北京100080D(liuhfercist.iscas.ac.cnD摘要审计子系统作为安全操作系统的一个重要组成部分对于监督系统的正常运行~保障安全策略的正确实施~构造计算机入侵检测系统等都具有十分重要的意义.给出了一个基于LinuX资源拥有自主版权符合GB17859-1999第三级安全标记保护级的审计子系
2、统的设计和实现.在此审计系统中通过在核内及应用程序中设置审计点以全面地收集数据;通过在主体和客体两方面设置审计标准使审计标准的配置更加灵活~全面;通过优化缓冲区的管理提高了整个子系统的效率.关键词安全操作系统审计审计记录LinuX资源中图法分类号TP316DESIGNANDREALIZATIONOFAUDITINGINSECUREOSLIU~ai-FengOINGSi-~anandLIUWeng-Oing(1nsz/eofsofUaleChzneseacademyofsczencesBezjzng100080D(EngzneelzngResealchCenelfol1nfolmazo
3、nsec/lzyTechnoZogyChzneseacademyofsczencesBezjzng100080DAbstractAsaveryimpOrtantcOmpOnentOfsecureOperatiOnsystemauditsubsystemplaysakeyrOleinmOnitOringthesysteminsuringprOperimplementingOfsecuritypOlicyandbuildingintrusiOndetectiOnsystem.ThedesignandrealiZatiOnOfanauditsubsystemarepresentedWhic
4、hisLinuX-basedandcOpyrightedandaccOrdsWiththethirdlevelSecurityLabelPrOtectiOnGB17859-1999.ThisauditsubsystemcancOllectdataall-arOundbymOuntingauditpOintsinthekernelandapplicatiOnsmakecOnfiguratiOnmOrefleXiblebycOnfiguringauditmaskinsubjectsandObjectsandenhancethesubsystem'sperfOrmancebyOptimiZ
5、ingbuffermanagement.KeywordssecureOperatingsystemauditaudittrailLinuX统安全保护等级划分准则(GB17859-1999D中也有相应的要求[3]1引言.传统的审计系统是效率和功能的折中要么审计粒度比较细但系统开销比较大;要么一个安全操作系统的审计系统就是对系统中有系统效率比较高但审计记录不够详细只能记录系关安全的活动进行记录~检查及审核.它的主要目的统调用的名称对客体的记录也不够详细[4~6].在本就是检测和阻止非法用户对计算机系统的入侵并审计系统中通过在各系统调用及特权命令处设置显示合法用户的误操作[1]审计点详细全
6、面地收集相关信息;通过在主体和客.审计作为安全系统的重要组成部分在DOD的TCSEC(trustedcOmputer体两方面设置审计标准使审计标准的配置更加灵systemevaluatiOncriteriaD中要求C2级以上的安活~全面;通过优化缓冲区的管理实现了审计信息全操作系统必须包含审计功能[2]的并行收集提高了效率;通过对审计记录结构优在计算机信息系原稿收到日期:2000-11-28;修改稿收到日期:2001-03-13本课题得到国家自然科学基金项目(60083007D和国家九七三重点基础研究发展规划项目(G1999035810D资助1O期刘海峰等:安全操作系统审计的设计与实
7、现1263化~压缩减少了系统的开销.统资源.本审计系统是国产安全操作系统SecLinux的(2)自主存取控制(discretionaryaccesscon-审计部分.SecLinux是基于Linux资源自主开发的tro1).按用户意愿进行的一种存取控制机制.使用符合第3级[3]安全功能要求的一个安全操作系统.该机制属主可以自由地决定其资源由系统中哪些作为SecLinux重要组成部分的审计子系统它对用户以何种权限进行访问粒度可达到每个用户.SecLinux中
此文档下载收益归作者所有