首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--程序设计、软件工程论文--软件工程论文

CentOS安全管理系统的设计与实现

摘要第3-5页
Abstract第5-6页
第1章 绪论第9-19页
    1.1 背景介绍与问题提出第9-12页
    1.2 国内外研究现状第12-16页
        1.2.1 SeLinux相关研究进展第12-14页
        1.2.2 基于GUI的系统安全管理软件发展第14-16页
    1.3 论文内容第16-17页
    1.4 本文组织结构第17-19页
第2章 SeLinux与系统管理介绍第19-33页
    2.1 SeLinux安全策略介绍第19-27页
        2.1.1 Flask框架第19-20页
        2.1.2 策略配置语言第20-27页
    2.2 基于ACL的自主访问控制管理第27-28页
    2.3 基于SeLinux的强制访问控制管理第28-29页
    2.4 安全审计管理第29-31页
    2.5 系统资源限制管理第31-32页
    2.6 本章小结第32-33页
第3章 SeLinux策略变更关键技术研究第33-47页
    3.1 策略模块设计思路第33-34页
    3.2 Se-PMGS策略模块生成系统第34-38页
        3.2.1 系统综述第34-35页
        3.2.2 基于Rules-Lib的基本权限生成第35-36页
        3.2.3 基于AVC日志的权限更新第36-38页
    3.3 Se-PMCS策略模块合并系统第38-45页
        3.3.1 系统综述第38-41页
        3.3.2 转移类规则语义歧义第41-43页
        3.3.3 访问向量规则冲突第43-44页
        3.3.4 数据完整性与机密性审查第44-45页
    3.4 本章小结第45-47页
第4章 CentOS安全管理系统开发第47-79页
    4.1 系统综述第47-50页
        4.1.1 系统框架第47-49页
        4.1.2 需求说明第49-50页
    4.2 系统开发技术与开发工具第50-51页
        4.2.1 开发概述第50页
        4.2.2 开发工具第50-51页
        4.2.3 开发测试环境第51页
    4.3 Se-PMGS策略模块生成系统第51-57页
        4.3.1 策略生成配置选项第51-52页
        4.3.2 Rules-Lib规则库与策略生成第52-56页
        4.3.3 策略模块加载第56页
        4.3.4 基于AVC日志的权限更新第56-57页
    4.4 Se-PMCS策略模块合并系统第57-73页
        4.4.1 策略合并配置选项第58页
        4.4.2 策略信息提取模块第58-61页
        4.4.3 规则合并模块综述第61-62页
        4.4.4 元规则合并第62-64页
        4.4.5 转移类规则合并第64-68页
        4.4.6 访问向量规则合并第68-71页
        4.4.7 安全上下文规则合并(数据完整性/机密性审查)第71-73页
    4.5 其他访问控制管理模块开发第73-75页
        4.5.1 ACL-DAC子模块第73-74页
        4.5.2 SeLinux-MAC子模块第74-75页
    4.6 辅助安全管理模块开发第75-77页
        4.6.1 安全审计子模块第75-76页
        4.6.2 资源利用子模块第76-77页
    4.7 本章小结第77-79页
第5章 CentOS安全管理系统测试验证第79-97页
    5.1 Se-PMGS测试验证第79-84页
        5.1.1 文件、目录域控制权限测试第79-80页
        5.1.2 网络端口权限测试第80-82页
        5.1.3 主体类权限测试第82-83页
        5.1.4 基于AVC日志的权限补充测试第83-84页
    5.2 Se-PMCS测试验证第84-92页
        5.2.1 “企业管理模型”验证方案第84-85页
        5.2.2 测试模型的策略规则设计第85-87页
        5.2.3 策略合并测试结果第87-90页
        5.2.4 系统SMTP服务策略模块合并验证第90-92页
    5.3 核心安全管理功能验证第92-95页
        5.3.1 ACL-DAC第92-93页
        5.3.2 SeLinux-MAC第93页
        5.3.3 安全审计第93-94页
        5.3.4 资源利用第94-95页
    5.4 本章小结第95-97页
第6章 总结与展望第97-99页
    6.1 论文总结第97-98页
    6.2 后续工作展望第98-99页
参考文献第99-103页
致谢第103-105页
附录1:CentOS安全管理系统软件文件组织第105-107页
附录2:硕士期间科研成果第107-109页
    参与项目第107页
    申请专利第107-109页

论文共109页,点击 下载论文
上一篇:诱导型语言算子的多属性群决策方法研究
下一篇:多级挣值法在电力施工项目成本控制中的应用研究