节点文献

安全操作系统中系统分权的实现

Impose Privilege-Divided Policy on Security-Enhanced Operation System

  • 推荐 CAJ下载
  • PDF下载
  • 不支持迅雷等下载工具,请取消加速工具后下载。

【作者】 金雷林志强茅兵谢立

【Author】 JIN Lei LIN Zhi-Qiang MAO Bing XIE Li (National Key Laboratory for Novel Software,Nanjing University,Nanjing 210093)

【机构】 南京大学软件新技术国家重点实验室南京大学软件新技术国家重点实验室 南京 210093南京 210093

【摘要】 <正> 1 引言基于BLP模型构建的强制访问控制系统都存在一个问题:在实际应用中,存在多用户(通常是不同级别的用户)之间存在信息共享,这意味着将违反信息单向流动性原则。为了解决这样一个问题,安全操作系统中通常采用了折衷的方案:将超级用户独立于强制访问控制的约束体系之外,并由它来完

【Abstract】 In Linux management is still based on some privilege system call,and this is a great underlying threat to system. Privilege-Divided Model (PDM) comes out to solve the problem. In the model, privilege is divided into some parts,each part or several parts can only do some special task which need privilege. So the potential threat is cut down by this mechanism. This paper gives an analysis on the idea of privilege-divided,and illuminates how to design and get privilege-divided system into reality.

【基金】 国家高技术研究发展计划(863计划);基于Linux的操作系统安全增强技术的研究与开发课题编号:2001AA144010
  • 【文献出处】 计算机科学 ,Computer Science , 编辑部邮箱 ,2003年12期
  • 【分类号】TP316
  • 【下载频次】47
节点文献中: 

本文链接的文献网络图示:

本文的引文网络