检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:陈兴蜀[1] 李旭伟[1] 沈昌祥[2] 朱宏[1] 冯伟森[1]
机构地区:[1]四川大学计算机学院,四川成都610064 [2]海军计算研究所,北京100841
出 处:《四川大学学报(工程科学版)》2003年第4期82-85,共4页Journal of Sichuan University (Engineering Science Edition)
基 金:973项目资助项目(035801);863项目资助项目(2002AA144020).
摘 要:提出的自主访问控制系统的安全增强方案在修改客体的访问控制属性时,操作系统和被授权主体对修改进行评估和监控。采用数字双签名方案对授权主体和被授权主体进行身份鉴别,在不破坏自主访问控制的自主性的前提下,使访问控制属性的修改在安全、明确、受控的状态下进行,从而消除恶意程序对系统的攻击基础和环境,使采用DAC工作机制的操作系统的安全性得到增强。This paper represents a safety strengthening scheme for DAC (Discretionary Access Control) system,in which the system operation and an authorized subject evaluate and monitor the modification of object' access control table. The digital dual signature is applied in order to authenticate a subject and an authorized subject' identity. On the premise of the discretionary characteristic not being spoiled, the modification of the access control property is completed in a state of safety, explicitness, and being controlled. The scheme eliminates the attacking potentiality of malicious programs so that the safety of OS which adopts DAC scheme is strengthened.
分 类 号:TP309.2[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.145