本站已运行

攻城狮论坛

作者: 合肥清默
查看: 6469|回复: 71

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

JHSE宿主型自主访问控制 专业铸造三级操作系统

  [复制链接]
查看: 6469|回复: 71
开通VIP 免金币+免回帖+批量下载+无广告
信息安全等级保护制度是我国信息安全保障工作的基本制度,在等级保护操作系统安全技术要求中,自主访问控制机制贯穿一到五级信息系统,并随着安全保护等级的递增而不断提升安全防护的深度和广度,是构建安全操作系统的重要环节。作为专注于安全操作系统研究的信息安全厂商,椒图科技在其拳头产品JHSE椒图主机安全环境系统中采用了等级保护要求的宿主型自主访问控制机制,消除传统自主访问控制给操作系统埋下的安全隐患,使操作系统安全防护水平进一步提升,并为构建三级安全操作系统打下了坚实的基础。
: R. W4 @" s8 e. w# }4 Q现有自主访问控制机制缺陷
6 |3 x* N+ X( L众所周知,操作系统是计算机系统的重要组成部分,承担着管理计算机资源的重任,并在用户使用计算机时提供操作界面。在操作系统上,每一个实体成分如用户、用户组、进程、文件、数据等等,都被称为主体或客体,部分实体兼具主体、客体两种身份。访问控制定义了不同主体与客体的关系。其中,自主访问控制是操作系统中普遍采用的一种访问控制机制,允许合法用户以用户或用户组的身份访问策略规定的客体,同时阻止非授权用户访问客体。现有的自主访问控制机制如下图所示:
4 P9 v3 |+ a+ Y0 F, \  n0 L$ Ga、超级管理员用户(组)可以对客体资源进行修改访问权限、修改客体的所有者等操作。; z9 G. f! R! B2 O* a. O
b、主体可以修改其客体资源的访问权限,并可自主地将控制权转授给别的主体。
9 G/ i2 p% k$ P9 g4 y5 y需要指出的是,目前普遍使用的商业服务器操作系统属于C2级,低于国标GB/T 20272-2006规定的第二级操作系统安全要求,都采用传统的自主访问控制机制。在这种自主访问控制机制下,均存在以下缺陷,即超级管理员拥有无上的权限,可以对服务器所有的资源进行任意操作,一旦其账号、密码被攻击者窃取,整个操作系统将可能遭受无法预估的巨大损失。同时,客体的控制权限可以在不同主体之间流转,导致具备访问控制权限的主体具有不确定性,使得操作系统安全性也难以得到保障。6 g4 I3 e: ^3 B* [3 W* |
JHSE自主访问控制兼顾安全与应用
4 O( v( i% j1 a+ [' z为了增强操作系统安全防护能力,椒图科技JHSE通过对操作系统安全子系统(SSOOS)进行重构和扩充,使SSOOS具有了捕获所有主体对客体访问监控的能力,在实现新的SSF时,安装"访问监控器"可准确识别出主体的唯一性,同时新的"访问监控器"也具备了准确地识别客体原拥有者的能力,以对抗各种欺骗和非法操作。JHSE改变了传统自主访问控制机制的不足,达到了符合等级保护标准的宿主型自主访问控制。如下图所示:
! C& p9 c$ K8 K* L, F4 Ua、当超级管理员用户(组)对客体的访问控制表(ACL)进行修改操作时,SSOOS能够准确获取当前操作,并判断当前操作主体是否为此客体的拥有者,如不是操作将被拒绝。
! X! q: m6 q$ o' G' }# f$ Pb、当超级管理员用户(组)对客体进行修改拥有者操作时,SSOOS能够准确获取当前操作,并判断当前操作主体是否为此客体的拥有者,如不是操作将被拒绝。
' ~3 N; k' O) B$ p$ Rc、当客体的拥有者对客体进行操作时,SSOOS能够准确获取当前操作,并判断当前操作主体是否为此客体的拥有者,如是客体拥有者,需进一步判断是否在修改客体拥有者,如是操作将被拒绝。& V  ?! a$ f" A4 g) A
如上所示,在JHSE椒图主机安全环境系统构建的自主访问控制机制下,系统为每一个受保护的客体设置了一个拥有者(客体属主),后者是唯一有权访问客体访问控制表(ACL)的主体,对相应的客体具有全部控制权,但无法将控制权转让给其他主体,保证了客体控制权的唯一性。同时,客体创建者还可以根据需要,将客体的访问权限授予特定的用户,为操作系统的正常运行提供便利。可以说,宿主型自主访问控制机制的实现,既保证了数据的保密性、可靠性和完整性,又能支撑操作系统高效运行,实现了安全性与实用性的完美融合。" ~8 L! T1 V8 [1 A! I. z
以国标为依据提升操作系统安全等级
. Z7 O+ Z) S. m在操作系统安全防护方面,我国制定了一系列国家标准,其中《GB/T 20271-2006 信息安全技术信息系统通用安全技术要求》和《GB/T 20272-2006信息安全技术 操作系统安全技术要求》(以下简称"GB/T 20272-2006")的成功推出,为用户提供了一整套行之有效地自主访问控制设计和实现方法。根据GB/T 20272-2006的要求,一级操作系统的自主访问控制允许命名用户以用户的身份规定并控制对客体的访问,并阻止非授权用户对客体的访问;二、三级系统是在一级系统自主访问控制的基础上,增加访问控制属性、访问控制粒度等要求,明确要求"客体的拥有者应是唯一有权修改客体访问权限的主体,拥有者对其拥有的客体应具有全部控制权,但是,不允许客体拥有者把该客体的控制权分配给其他主体"。由此可见,二、三级系统实际上采用的是宿主型自主访问控制机制。
5 V+ V& P) A3 _+ }在深入分析传统操作系统安全隐患的基础上,椒图科技将宿主型自主访问控制机制应用于JHSE产品,增强操作系统的安全性。同时,作为一款严格按照等级保护国标进行设计的专业安全产品,JHSE还采用了强制访问控制机制,控制范围包括用户、IP、文件、进程、服务、共享资源、磁盘、端口、注册表(仅Windows)等主客体,并能支持用户与进程的绑定,将控制策略细化到指定用户的指定进程,实现细粒度的强制访问控制,确保操作系统安全运行。此外,JHSE还拥有双重身份鉴别、敏感标记、剩余信息保护、入侵防范等安全技术与功能,完全符合国标对三级操作系统的检测要求,帮助用户打造出三级安全操作系统,促使信息安全等级保护工作顺利实施。" G" }9 P1 r; l9 ]

# ?* _2 m0 U3 Z. H4 W+ _
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

时光后 [Lv8 技术精悍] 发表于 2013-10-17 17:23:03 | 显示全部楼层
我是来刷分的,嘿嘿
回复 支持 反对

使用道具 举报

microfish [Lv8 技术精悍] 发表于 2013-10-18 10:12:19 | 显示全部楼层
小手一抖,金币到手!
回复 支持 反对

使用道具 举报

Firedog [Lv8 技术精悍] 发表于 2013-10-18 23:01:47 | 显示全部楼层
真是 收益 匪浅
回复 支持 反对

使用道具 举报

legned [VIP@钻石] 发表于 2013-10-21 09:16:28 | 显示全部楼层
学习了,不错,讲的太有道理了
回复 支持 反对

使用道具 举报

zuown [Lv8 技术精悍] 发表于 2013-12-3 16:50:04 | 显示全部楼层
有竞争才有进步嘛
回复 支持 反对

使用道具 举报

zumid [Lv8 技术精悍] 发表于 2013-12-4 11:41:53 | 显示全部楼层
回复 支持 反对

使用道具 举报

whl123 [Lv8 技术精悍] 发表于 2013-12-5 11:32:28 | 显示全部楼层
好好 学习了 确实不错
回复 支持 反对

使用道具 举报

*浚浚* [Lv8 技术精悍] 发表于 2013-12-6 21:34:23 | 显示全部楼层
回复 支持 反对

使用道具 举报

as1975 [Lv8 技术精悍] 发表于 2013-12-6 22:10:35 | 显示全部楼层
有道理。。。感谢攻城狮论坛
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-3-10 08:02 , Processed in 0.107741 second(s), 15 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn