SELinux安全策略灵活性研究  被引量:1

Security Policy Flexibility Study in SE Linux

在线阅读下载全文

作  者:张展[1] 生拥宏[1] 祝跃飞[1] 

机构地区:[1]信息工程大学信息工程学院,河南郑州450002

出  处:《信息工程大学学报》2004年第2期143-146,共4页Journal of Information Engineering University

摘  要:安全操作系统要能够灵活充分地支持大量广泛的安全策略。这些灵活性需要支持控制访问权限的转移,执行细粒度的访问控制和撤消之前许可的访问权限。当前的一些系统在这些方面有所欠缺。本文介绍了一种操作系统安全构架可以解决当前的这些问题。构架提供了针对每个安全决策必须与安全策略做出协商的转移控制机制,使用保证安全决策一致性的安全决策缓存,并在服务组件中提供了细粒度的访问控制和撤消机制。Secure 0S need adequate protection mechanisms to flexible support wide range of security policies.The policy flexibilities include controlling migrated access permissions,performing fine grain access control and revoking permitted access permission.But some 0S have shortcomings in these characteristics.The author introduces a flexible security architecture to overcome the limitation of traditional mechanisms.The architecture implemented the mechanisms to control migrated access permissions,to use access decision cache,fine grain control and migrated permission revocation mechanism.

关 键 词:安全策略 SE LINUX 访问控制 策略灵活性 

分 类 号:TN918[电子电信—通信与信息系统]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象