首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

操作系统级防火墙的研究与设计

中文摘要第1-4页
英文摘要第4-8页
第1章 绪论第8-16页
 1.1 课题的研究背景及意义第8-11页
  1.1.1 Linux现有的安全性第8-9页
  1.1.2 Linux存在的安全缺陷第9-11页
 1.2 相关领域的研究现状及发展第11-13页
  1.2.1 目前国内外Linux安全增强的研究现状第11-12页
  1.2.2 现有研究的不足及本课题所作的改进第12-13页
 1.3 本课题的研究内容及目标第13-16页
  1.3.1 本课题的研究内容第13-14页
  1.3.2 本课题的目标第14-16页
第2章 LINUX下的操作系统级防火墙第16-37页
 2.1 Linux操作系统级防火墙与普通防火墙的联系与区别第16-19页
  2.1.1 操作系统级防火墙与普通防火墙的联系第16-17页
  2.1.2 操作系统级防火墙与普通防火墙的区别第17-19页
 2.2 访问控制机制的研究第19-27页
  2.2.1 自主访问控制技术第21-23页
  2.2.2 强制访问控制技术第23-26页
  2.2.3 在Linux中添加访问控制机制第26-27页
 2.3 基于Linux系统实现操作系统级防火墙的可行性第27-28页
  2.3.1 系统的三个目标第27-28页
  2.3.2 系统实现的可行性第28页
 2.4 Linux系统调用机制第28-32页
  2.4.1 什么是Linux系统调用第28-30页
  2.4.2 Linux中系统调用的实现机制第30-31页
  2.4.3 修改系统调用来增强Linux安全性第31-32页
 2.5 Linux可卸载内核模块机制第32-36页
  2.5.1 Linux可加载内核模块概述第32-34页
  2.5.2 将操作系统级防火墙实现为可卸载内核模块第34-35页
  2.5.3 限制内核模块的插入第35-36页
 2.6 本章小结第36-37页
第3章 GFAC框架研究与操作系统级防火墙的设计第37-58页
 3.1 多安全策略支持框架的选择第37-40页
  3.1.1 系统对框架的要求第37页
  3.1.2 FLASK框架和GFAC框架第37-38页
  3.1.3 GFAC框架概述第38-40页
 3.2 GFAC框架的各个组件第40-45页
  3.2.1 AEF组件第40-43页
  3.2.2 ADF组件第43-44页
  3.2.3 ACI组件第44-45页
  3.2.4 各组件的相互作用第45页
 3.3 访问控制模型的设计第45-55页
  3.3.1一 些通用的概念第46-48页
  3.3.2 访问控制模型的设计第48-50页
  3.3.3 添加访问控制模型之后的操作系统安全性第50-52页
  3.3.4 操作系统级防火墙如何工作第52-55页
 3.4 操作系统级防火墙数据结构的设计第55-57页
  3.4.1 与客体相关的数据结构第55-56页
  3.4.2 与主体相关的数据结构第56页
  3.4.3 与请求相关的数据结构第56-57页
 3.5 本章小结第57-58页
第4章 操作系统级防火墙的实现第58-76页
 4.1 系统总体功能模块概述第58-60页
  4.1.1 数据结构初始化模块第58页
  4.1.2 ADF决策函数模块第58页
  4.1.3 系统调用安全扩展模块第58-59页
  4.1.4 系统配置和管理模块第59页
  4.1.5 系统级防火墙与内核的接口模块第59-60页
 4.2 ADF的实现第60-66页
  4.2.1 ADF的主要函数第61-63页
  4.2.2 ADF中访问控制模型的实现第63-66页
 4.3 AEF的实现第66-71页
  4.3.1 AEF控制过程第67-70页
  4.3.2 AEF函数的实现第70-71页
 4.4 ACI的实现第71-75页
  4.4.1 ACI组件的数据结构第71-74页
  4.4.2 ACI组件的属性函数第74-75页
 4.5 本章小结第75-76页
结论第76-79页
参考文献第79-83页
致谢第83页

论文共83页,点击 下载论文
上一篇:水土保持林体系高效空间配置和稳定林分结构研究--以辽西地区为例
下一篇:酶法转化反式肉桂酸生产~(15)N-L-苯丙氨酸的研究