节点文献

Linux可信路径安全机制研究及改进

Analysis and Improvement of Trusted Path Mechanism in Linux

  • 推荐 CAJ下载
  • PDF下载
  • 不支持迅雷等下载工具,请取消加速工具后下载。

【作者】 臧锐贺也平朱继峰

【Author】 ZANG Rui1,2,HE Ye-ping1,ZHU Ji-feng1,2(1.Engineering Centre for Fundamental Software,Institute of Software,Chinese Academy of Sciences,Beijing 100080,China; 2.Graduate School,Chinese Academy of Sciences,Beijing 100049,China)

【机构】 中国科学院软件研究所基础软件工程中心中国科学院软件研究所基础软件工程中心 北京100080中国科学院研究生院北京100049北京100080

【摘要】 在分析Linux操作系统现有的可信路径机制的基础上,采用阻止不可信进程对虚拟终端访问并且根据不同情况挂起、杀掉小部分进程的方法,提出了一种利用安全注意键实现的可信路径改进方案,提高了Linux可信路径机制的友好性、可扩充性,并且对用户登录的整个过程进行了保护。

【Abstract】 Based on the analysis of the current trusted path mechanism in Linux,this paper gived an improvement of the mechanism using Secure Attention Key(SAK).The improvement adopted both the method of blocking the access to the terminal and the method of suspending and terminating a few untrusted processes.It is more friendly to the user and easy to be extended,and secures the whole process of login.

【关键词】 可信路径安全注意键Linux
【Key words】 trusted pathsecure attention key(SAK)Linux
【基金】 国家自然科学基金资助项目(60573042);国家“973”计划资助项目(G1999035802)
  • 【文献出处】 计算机应用研究 ,Application Research of Computers , 编辑部邮箱 ,2007年03期
  • 【分类号】TP393.08;TP316.81
  • 【被引频次】4
  • 【下载频次】205
节点文献中: 

本文链接的文献网络图示:

本文的引文网络