检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]信息工程大学信息工程学院,河南郑州450002
出 处:《信息工程大学学报》2004年第2期143-146,共4页Journal of Information Engineering University
摘 要:安全操作系统要能够灵活充分地支持大量广泛的安全策略。这些灵活性需要支持控制访问权限的转移,执行细粒度的访问控制和撤消之前许可的访问权限。当前的一些系统在这些方面有所欠缺。本文介绍了一种操作系统安全构架可以解决当前的这些问题。构架提供了针对每个安全决策必须与安全策略做出协商的转移控制机制,使用保证安全决策一致性的安全决策缓存,并在服务组件中提供了细粒度的访问控制和撤消机制。Secure 0S need adequate protection mechanisms to flexible support wide range of security policies.The policy flexibilities include controlling migrated access permissions,performing fine grain access control and revoking permitted access permission.But some 0S have shortcomings in these characteristics.The author introduces a flexible security architecture to overcome the limitation of traditional mechanisms.The architecture implemented the mechanisms to control migrated access permissions,to use access decision cache,fine grain control and migrated permission revocation mechanism.
关 键 词:安全策略 SE LINUX 访问控制 策略灵活性
分 类 号:TN918[电子电信—通信与信息系统]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:3.139.64.23