Linux安全增强身份认证系统的需求分析与设计
2019-10-21喻子豪
科学与财富 2019年7期
喻子豪
摘 要:从功能方面和性能方面来分析 Linux 安全增强身份认证系统的需求,并针对系统的安全性,可靠性,不增加操作复杂度等特点,来设计 Linux 安全增强身份认证系统的总体结构。
随着Linux系统的应用场景越来越多,也对Linux系统的安全方面的需求也有所增加,不难发现Linux系统的安全问题已然成为众多关注方向之一了。本论文只选取某安全保密机构对系统安全需求中的一项,即身份认证的安全增强。针对身份认证的安全增强需求从功能需求和性能要求这两个方面进行说明。
通过用户对普通Linux操作系统的使用的调研,包括多种不同发行版本Linux操作系统的使用,对于身份认证方向的安全增强功能,总结的需求如下:(1)把用户相关的处理都在BIOS阶段进行处理,操作系统只是接受BIOS传递过来的用户信息进行系统中的同步,保证用户信息的单方向传递。(2)从用户角度来看,登陆系统时在BIOS阶段输入用户名及密码,直接登陆系统,这一过程为一个整体操作,即系统登陆身份认证过程。用户从此过程中看不到GRUB2的存在。(3)确保BIOS传递的用户信息与系统中的用户信息一致,且做好用户操作的容错处理,要保证BIOS创建的用户不能与系统中的账户冲突。(4)做好用户信息传递失败的容错处理,如果信息传递失败则不能再有后续的操作运行,功能必须中断。(5)在登陆认证并进入系统的整个过程中,不能有与人交互的操作。
把系统登陆的时机从操作系统登陆服务启动的时候提前到BISO加电后,那么从输入用户名及密码后,到进入系统桌面这一过程,从时间上看肯定本方案的时间要长些,但只要相对时长不超过60秒,还是可以接受的。……
登录APP查看全文
