- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
一种基于DOM盘的安全Linux系统的设计与实现* 本文承蒙国家自然科学基金以及教育部博士点基金项目(20030610003)的支持。
* 本文承蒙国家自然科学基金以及教育部博士点基金项目(20030610003)的支持。
王丹丹 刘晓洁 李涛 浦海挺 刘莎1
1作者简介:王丹丹,女,1980年6月出生,硕士生,研究方向:网络安全与人工智能;浦海挺,刘莎,硕士生;刘晓洁,副教授;李涛,博士生导师,教授。
四川大学计算机系 成都610065
【摘要】 本文提出并实现了一种基于Linux的安全操作系统模型——NisecLinux。该系统以DOM(Disk On Module)盘为存储介质,实现了基于网络访问的强制访问控制机制。通过防火墙和入侵检测系统的联动大大增强了系统的安全防护能力;通过VPN技术使数据传输的安全性得到了保障;精简了内核和文件系统使系统本身的性能得到改善;使用DOM盘加强其物理安全性。该系统在安全性方面达到了系统审计级的标准[1]。
【关键字】安全操作系统 访问控制 防火墙 入侵检测 VPN
Design and Implement of A Secure Linux Operating System Based on DOM
Wang Dandan, Liu Xiaojie, Li Tao, Pu Haiting, Liu Sha
Computer Department, Sichuan University, Chengdu 610065,China
【Abstract】A secure operating system model named NisecLinux has been presented. NisecLinux is implemented on DOM disk and has the mandatory access control mechanism based on network access. Its ability of security has been greatly enhanced by an intrusion detection system related with a firewall; the security of data transfer has been ensured via the technology of virtual private network; the performance of the NisecLinux has been improved by condensing the kernel and file system; the physics security has been strengthened by using DOM disk. NisecLinux has reached the level of system audit standard in security.
【Keywords】secure operating system, access control, firewall, IDS, VPN,
1 引言
Linux操作系统由于其开放源码、价格低廉且性能出色,比较适合作为开发安全操作系统的平台。现有的Linux系统虽然提供了一定的安全机制,但对于作为系统网关的操作平台或完成路由器等功能是远远不够的。而且使用普通硬盘安装一个基本的Linux操作系统仅仅需要很少的空间,如1~2G,造成空间的浪费,并且硬盘的抗震性和抗冲击性较差,使得硬盘作为介质本身就存在物理安全隐患[2]。针对上述情况,本文提出了一种基于DOM盘的安全Linux系统――NisecLinux,它具有如下的优点:
利用DOM盘的高抗震性、高抗冲击性、宽的工作温度范围提高了物理安全性,整个系统大小只有30M;通过重新定制Linux内核和去掉众多的不安全服务来获得内存空间的最佳使用及系统的安全性;定制的Linux系统集成了GateGod防火墙、VPN、IDS等安全技术, 提高了系统数据传输的安全性和网络的可靠性;设定了一个功能可靠的日志系统;配置了Windows的客户端管理工具,方便管理。
2 体系结构
整个NisecLinux系统的设计可以分为五大部分,图1是NisecLinux系统的体系结构[3] :
图1
图1 NisecLinux系统的体系结构
Fig.1 Framework of NisecLinux
整个系统以安全为原则,在一个精简的Linux系统上搭建了完整的安全平台,下面将对该系统的各个部分分别介绍。
最底层是系统的硬件支持,包括基本的计算机组件、64M的DO
您可能关注的文档
- 一元一次不等式(组)精品练习题.doc
- 一元一次不等式(组)知识点总结.doc
- 一元一次不等式(组)与一元二次不等式.ppt
- 一元一次不等式全章标准检测卷.doc
- 一元一次不等式及其解法课件.doc
- 一元一次不等式和.ppt
- 一元一次不等式和一次函数教案、经典习题.doc
- 一元一次不等式回顾.ppt
- 一元一次不等式复习三.ppt
- 一元一次不等式奥数培训.doc
- 浙江省温州市浙南名校联盟2025-2026学年高一上学期期中联考数学试题含解析.docx
- 26高考数学提分秘诀重难点34圆锥曲线中的定点、定值、定直线问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点35概率与统计的综合问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点31圆锥曲线中的切线与切点弦问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点30圆锥曲线中的弦长问题与长度和、差、商、积问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点29巧解圆锥曲线的离心率问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点28直线与圆的综合(举一反三专项训练)(全国通用)(含解析).docx
- 寡核苷酸药物重复给药毒性研究技术指南.docx
- 重组溶瘤腺病毒生产质量管理标准.docx
- 26高考数学提分秘诀重难点27直线与圆中常考的最值与范围问题(举一反三专项训练)(全国通用)(含解析).docx
最近下载
- 充电桩采购安装项目供货方案.pdf VIP
- VA ONE用户手册目录.pdf VIP
- 皮类药材栽培技术杜仲栽培技术_培训课件.ppt VIP
- 2023年军队文职考试《数学2+物理》真题及答案.docx VIP
- (高清版)DB50∕T 646-2015 大黄绿色种植技术规程 .pdf VIP
- 充电桩采购安装应急预案.pdf
- 成人脓毒症患者医学营养治疗指南(2025版).pptx VIP
- 《输气管道工程设计规范》(GB 50251-2015).docx VIP
- 2024-2025学年上海七宝中学高一上学期数学月考试卷及答案(2024.12).docx VIP
- 中国旺旺控股有限公司环境、社会及管治报告 2022、2023.pdf VIP
原创力文档


文档评论(0)