首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--操作系统论文--网络操作系统论文

《结构化保护级》安全操作系统之网络子系统的研究与开发

摘要第1-4页
Abstract第4-5页
目录第5-7页
第一章 引言第7-11页
   ·网络安全需求、威胁与防护第7-8页
   ·安全操作系统的重要性第8页
   ·SecLinux V4操作系统的开发第8-9页
   ·网络子系统的开发及相关工作第9页
   ·论文组织形式第9-11页
第二章 安全策略和安全模型第11-17页
   ·概念介绍第11页
   ·SecLinux V4模型第11-17页
     ·多级安全及自主访问控制策略模型第12页
     ·域和类型实施策略模型第12-13页
     ·基于角色的访问控制策略模型第13-14页
     ·三种子模型的集成第14-15页
     ·模型在网络子系统中的解释第15-17页
第三章 系统体系结构与模块化实现方式第17-21页
   ·背景介绍第17页
     ·支持多策略第17页
     ·灵活通用性第17页
   ·Flask安全体系结构第17-18页
   ·LSM访问控制框架第18-20页
   ·Flask和LSM的结合应用第20-21页
第四章 安全网络子系统具体实现(一)--访问控制基本功能实现第21-32页
   ·引言第21页
   ·访问控制检查点的设置第21-22页
   ·基于LSM hooks的网络访问控制第22-32页
     ·套节字层hook函数第23-25页
     ·传输层hook函数第25页
     ·网络缓冲区hook函数第25-26页
     ·IPv4网络层hook函数第26-30页
       ·Netfilter简介第27-28页
       ·基于Netfilter的hook函数第28-29页
       ·IP数据包生命期管理hook函数第29-30页
     ·网络设备hook函数第30-31页
     ·其它网络相关hook函数第31-32页
       ·Unix域套节字IPC hook函数第31页
       ·Netlink hook函数第31-32页
第五章 安全网络子系统具体实现(二)--安全增强支持功能实现第32-41页
   ·引言第32页
   ·网络数据安全标识第32-36页
     ·安全周界第32-34页
     ·NSID API第34页
     ·Selopt第34-35页
     ·SCMP协议第35-36页
   ·网络密码保护第36-38页
     ·哪一层第36-37页
     ·IPsec协议规范第37页
     ·IPsec实施第37-38页
   ·网络数据包简单流程示意图第38-41页
第六章 网络子系统进一步研究第41-45页
   ·网络系统调用扩展第41-42页
   ·策略的统一和整合第42-45页
第七章 总结第45-47页
   ·结论第45页
   ·将来的工作第45-47页
参考文献第47-50页
附录A: 许可权表第50-52页
 DTE模型许可权第50-51页
 多级安全模型许可权第51-52页
附录B: 网络相关特权划分第52-53页
硕士期间发表及录用的学术论文第53-54页
致谢第54页

论文共54页,点击 下载论文
上一篇:我国农业基本建设投资结构绩效研究
下一篇:MP3解码器IP设计及重用性研究