期刊文献+

在Linux中实现域和类型访问控制

Implementing the Domain and Type Enforcement for Linux
下载PDF
导出
摘要 安全域隔离是对安全操作系统的基本要求。通过安全域划分,可以限制用户和进程对资源的访问,从而将恶意攻击对系统的影响控制在最小范围之内。文章阐述了安全域隔离在红旗安全Linux中的构建机制——域和类型访问控制,并对其具体实现进行了简要介绍。 Separate secure domain is the basic requirement for secure OS.By separating secure domain for every process and every user,we can restrict the impact of hostile attack into the minimal level.In this paper,domain and type enforcement which is a type of separate secure domain is put forward and implemented in RedFlag secure Linux.
作者 涂波 张玉清
出处 《计算机工程与应用》 CSCD 北大核心 2006年第19期63-66,共4页 Computer Engineering and Applications
基金 国家自然科学基金资助项目(编号:60073022) 国家863高技术研究发展计划资助项目(编号:863-306-ZD12-14-2) 中国科学院知识创新工程资助项目(编号:KGCX1-09)
关键词 安全操作系统 安全域隔离 域和类型访问控制 secure OS,separate secure domain,Domain and Type Enforcement
  • 相关文献

参考文献3

  • 1Jonathon Tidswell,John Potter.An Approach to Dynamic Domain and Type Enforcement[C].In:2nd Australasian Conference on Information Security and Privacy,1997
  • 2Domain and Type Enforcement.http://research-cistw.saic.com/cace/dte.html/
  • 320CN网络安全小组http://www.20cn.net/ns/hk/hacker/data/20010610-035049.htm

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部