检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]国防科学技术大学计算机学院,长沙410073
出 处:《计算机应用研究》2012年第1期305-307,315,共4页Application Research of Computers
基 金:"核高基"重大专项基金资助项目(2010ZX01036-001-001)
摘 要:针对现有访问控制策略和机制复杂的特点,结合标签机制和多级安全的策略,以强制访问控制为基础,提出了一种新的访问控制机制。该机制的思想是根据客体的访问密钥来最终决定主体对客体有何种访问权限。基于这种思想将访问控制策略和机制进行了设计,给出了一种在LSM(Linux安全模块)框架下基于密钥对文件进行访问的策略实现方法。该访问控制方法通过设置密钥给了用户一定的自主权,限制了高级用户的部分权限,实现了文件共享。For solving the complexity and difficulty problems in configuration in access control mechanism,this paper introduced a MAC(mandatory access control)mechanism which combined label mechanism and multilevel security.CBAC described how a subject might accessed an object by the specific key.Based on this method,it gave a design for the new access control policy and mechanism,also the policy and realization for CBAC on LSM frame work.As a result,by setting keys,it limited the super-user's ability,put appropriate rights to the normal users and achieved file sharing.
关 键 词:机密性 访问控制 共享密钥 LINUX安全模块 多级安全
分 类 号:TP309.2[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.7