网站大量收购独家精品文档,联系QQ:2885784924

电信自助服务终访问控制应用研究.pdf

  1. 1、本文档共63页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
电信自助服务终访问控制应用研究

摘要 电信自助服务是自助服务在电信行业中的应用。随着各种信息技 术的发展,电信自助服务的发展趋向于网络化和功能多样化。网络化 和功能的多样化发展将直接导致自助服务受各种攻击的风险性增加。 本课题中现有的电信自助服务安全设计对自助服务终端的保护 不够,从而引起整个系统的安全问题。本文从访问控制的角度研究了 如何增强电信自助服务终端的安全,提出了两科-不同特点的解决方 案。 第一种方案采用已有的SELinux访问控制机制,根据电信自助服 务终端的应用特点制定出了一系列的访问控制规则来加强终端的安 全性。测试与分析结果表明这些规1)/IJ能够很好地保证终端的安全。该 方案有许多优势但规则制定复杂,占用内存多。 针对第一种方案存在的问题,本文研究了第二种方案。该方案是 使用LSM机制实施一个变种的BLP模型来加强电信自助服务终端的 访问控制。虽然BLP模型常用于军事领域而彳、=适用于商业领域,但 对作为主要用于与后台服务器交互的电信自助服务终端来说,它是适 合的。因为终端主要作用是与主机交互,其本身存放的数据少,与主 机交互的数据多,所以它对信息的机密性要求高于对信息的完整性要 求。但BLP模型不能很好地保证系统安全完整性,不能有效地限制隐 蔽通道。此外,BLP模型中的可信主体是不受其星特性的控制,从而 对系统的安全带来隐患。本文针对以上问题,采用一种改进的BLP 模型。接着在比较分析SELinux和LSM这两种安全支持机制的基础 上,考虑到有些白助服务终端内存资源宝贵,本文采用LSM机制来 实现BLP变种模型的访问控制。 关键词自助服务,访问控制,BLP模型,SELinux,LSM ABSTRACT iS the self-servicein Telecomself-service of application telecommunicationthe ofinformation industry.Withdevelopment self-servicebecomesmoreandmore in technology,telecom popular in networkandmorediversifiedfunction.thusresultsin directly 。 threatstoits increasing security- The of inthetelecomself-servicestudiedhas designsecurity system notoffered onself-service’S willcause enoughprotection terminal.which whole secure thesisresearcheshowtoenhancethe system’S problem.This ofself-serviceterminalonanaccesscontrol security prospective.Two are forwardtosolvethe methodswithdifferentcharacteric

文档评论(0)

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档