主客体标记技术在主机安全防护中的探索应用  

在线阅读下载全文

作  者:朱维聪 

机构地区:[1]中国人民银行嘉兴市分行

出  处:《金融电子化》2024年第2期82-83,共2页Financial Computerizing

摘  要:强制访问控制机制以主客体标记技术为基础,能够实现严格的计算机资源访问控制。但多年以来,由于主客体标记代价高昂,策略开发配置复杂,强制访问控制始终未能大规模推广应用,相关问题在等级保护测评等中成为难以整改的“硬骨头”。人民银行浙江省分行迎难而上,积极探索利用开源工具secPaver提升SELinux强制访问控制策略的开发部署效率,研究提高信创操作系统openEuler的安全加固,验证了该工具在主机安全管理的可行性,为进一步探索提升主机安全防护水平,高质量推动信息技术创新应用积累了宝贵经验。

关 键 词:强制访问控制 等级保护测评 资源访问控制 主机安全 安全加固 操作系统 开源工具 标记技术 

分 类 号:F832[经济管理—金融学]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象