检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:肖永康[1] 纪翠玲[2] 谢宝恂[1] 何珺[1]
机构地区:[1]北京师范大学信息科学与技术学院,北京100875 [2]中国气象局培训中心,北京100081
出 处:《计算机应用》2009年第B06期66-68,共3页journal of Computer Applications
基 金:国家自然科学基金资助项目(60603068)
摘 要:SELinux是美国安全局发布的一个集成在Linux内核中的新型强制访问控制(MAC)机制。为了提供细粒度的访问控制,SELinux采用RBAC模型和TE模型为主体和客体之间的交互设计了大量的安全策略,有效解决了自主访问控制(DAC)的脆弱性和传统MAC的不灵活性等问题。详细研究了SELinux的体系结构、安全模型和安全上下文,并以Apache服务器为例,介绍了如何定制SELinux以实现安全增强。Security-enhanced Linux (SELinux) is a modern Mandatory Access Control (MAC) mechanism in the Linux kernel, which was spearheaded by the Nation Security Agency (NSA) of America. To support fine-grained access control, SELinux implements a combination of Type Enforcement (TE) and Role-based Access Control (RBAC) to design a lot of security policies for the interactions between subjects and objects. It effectively resolves the weakness of the Discretionary Access Control (DAC) and the inflexibleness of the traditional MAC. The architecture, security models and security context of SELinux was studied in detail, and as an example, how to customize the Apache HTTP SELinux policy to enhance system security was also demonstrated.
关 键 词:SELINUX RBAC模型 TE模型 安全上下文
分 类 号:TP302.1[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:18.222.175.173