首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--操作系统论文--网络操作系统论文

SELinux的用户管理改进及其与IPsec集成的研究与实现

摘要第1-6页
ABSTRACT第6-7页
第一章 绪论第7-13页
   ·研究背景及意义第7-9页
   ·研究内容第9-10页
   ·国内外安全操作系统的研究现状第10-12页
   ·本文内容安排第12-13页
第二章 SELinux强制访问控制机制分析第13-32页
   ·基本概念第13-17页
   ·LSM访问控制框架及其实现第17-20页
   ·SELinux概述第20-23页
     ·简介第20-21页
     ·发展阶段第21-23页
   ·SELinux访问控制机制第23-29页
     ·Flask体系结构概述第23-25页
     ·Flask安全决策第25-27页
     ·Flask缓存机制第27-28页
     ·基于LSM和Netfilter的SELinux的体系结构第28-29页
   ·SELinux中安全服务器的实现第29-31页
   ·本章小结第31-32页
第三章 SELinux用户管理的改进与实现第32-48页
   ·用户管理概述第32-36页
     ·Linux用户管理第32-33页
     ·SELinux用户管理第33-36页
   ·问题描述第36页
   ·改进及解决方案第36-38页
   ·实现第38-47页
     ·PAM机制分析第38-44页
     ·具体实现第44-47页
   ·本章小结第47-48页
第四章 SELinux与IPsec集成的研究与实现第48-80页
   ·SELinux与网络访问控制第48-51页
   ·IPsec相关知识第51-60页
     ·IPsec简介第51-52页
     ·XFRM体系结构和可堆叠目标介绍第52-55页
     ·IPsec-Tools介绍第55页
     ·PF_KEY介绍第55-59页
     ·IKE介绍第59-60页
   ·基本设计思想第60-61页
   ·对数据包进行标记的设计与实现第61-73页
     ·数据包标记策略第61-62页
     ·主要数据结构设计与扩展第62-64页
     ·内核与racoon间安全上下文传递的实现第64-70页
       ·从内核到racoon的安全上下文传递第64-68页
       ·从racoon到内核的安全上下文传递第68-70页
     ·本地与远程racoon间安全上下文传递的实现第70-71页
     ·从内核到setkey的安全上下文传递的实现第71-73页
   ·基于安全标签对数据包的收发进行控制的设计与实现第73-78页
     ·新增安全类及其功能第73-74页
     ·新增LSM钩子函数及其具体实现第74-78页
       ·相关数据结构的扩展第74-75页
       ·新增LSM钩子函数第75-76页
       ·新增钩子函数在SELinux安全模块中的具体实现第76-78页
     ·新增安全策略及其功能第78页
   ·本章小结第78-80页
第五章 结束语第80-82页
致谢第82-83页
参考文献第83-85页
附录A IPsec-Tools安全策略配置与文件上下文配置第85-87页
附录B 读研期间的科研经历第87页

论文共87页,点击 下载论文
上一篇:水稻NADP-苹果酸酶与逆境关系的研究
下一篇:大型铸造自动化生产线设备管理的研究