-
题名增强LSM模块叠加机制效率的研究与实现
- 1
-
-
作者
李婷妤
卢华灯
-
机构
湖南环境生物职业技术学院信息技术系
中南大学信息与工程学院
中国科学技术大学软件学院
-
出处
《电脑知识与技术》
2008年第1期281-282,共2页
-
文摘
为了提高Linux操作系统的安全性一般采用Linux安全模块LSM框架,在此基础上,对一种叫做stacker的模块叠加机制进行了研究,这种机制可以让多个不同安全模块叠加共同使用,另外对于多种不同类型模块的划分和排序,提出了一种提高运行的时间效率的解决方案。
-
关键词
lsm框架
stacker框架
安全模块
时间效率
-
Keywords
lsm
stacker framework
Security Policy Models
time efficiency
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于Linux安全模块的通用框架研究与实现
被引量:10
- 2
-
-
作者
李云雪
苏智睿
王晓斌
-
机构
电子科技大学计算机科学与工程学院
-
出处
《计算机工程》
EI
CAS
CSCD
北大核心
2005年第3期105-107,172,共4页
-
文摘
给出了LSM安全通用框架的原型构造和实现技术,并以SELinux为例论述了安全通用框架栈式堆叠安全模块,最后分析了通用框架的局限性并提出了改进方法。
-
关键词
通用框架
模块
安全
实现技术
堆叠
原型
改进方法
-
Keywords
Common framework
lsm
Security module
Capabilities logic
Hook function
SELinux
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
TP311.5
[自动化与计算机技术—计算机软件与理论]
-
-
题名支持动态多策略的安全体系结构应用研究
被引量:5
- 3
-
-
作者
赵志科
卿斯汉
李丽萍
-
机构
中科院信息安全技术工程研究中心
-
出处
《计算机工程》
CAS
CSCD
北大核心
2004年第3期63-65,68,共4页
-
基金
中科院知识创新工程项目结构化保护级安全操作系统(KGCX-SW-104)
-
文摘
现有的主流Linux操作系统不足以提供健壮的访问控制机制,远远不能满足日益增长的多样化安全需求。介绍并分析了一种支持动态多安全策略的安全体系结构——Flask和当前流行的可支持动态加载多种安全模块的通用访问控制框架——LSM. 结合一个基于Linux的高安全等级操作系统SecLinux的开发,阐述了如何将二者合理有效地结合应用于具体的工程实现。
-
关键词
动态多安全策略
安全体系结构
通用访问控制框架
FLASK
lsm
-
Keywords
Dynamic and multiple security policy
Security architecture
General access control framework
Flask
lsm
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名访问控制框架及其在Linux中的应用研究
被引量:5
- 4
-
-
作者
陈汉章
张玉清
-
机构
中国科学院研究生院国家计算机网络入侵防范中心
-
出处
《计算机应用研究》
CSCD
北大核心
2007年第4期217-219,222,共4页
-
基金
国家自然科学基金资助项目(60373040
60573048)
中国科学院研究生院科研启动经费资助项目
-
文摘
简要介绍了ISO通用访问控制框架,比较详细地阐述和分析了当前几种主要的访问控制框架理论及其在Linux中的实现,对这几种访问控制框架的相同点和不同点进行了比较,最后指出了这些访问控制框架存在的一些问题及今后的发展趋势。
-
关键词
访问控制框架
Hnux安全操作系统
LINUX安全模块
通用访问控制框架
FLASK
-
Keywords
access control framework
Linux security operating system
lsm(Linux security module)
GFAC (generalized framework for access control)
Flask
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于Linux的USB存储设备访问控制机制研究
被引量:5
- 5
-
-
作者
龚演
吴庆波
谭郁松
汪黎
彭勇
-
机构
国防科学技术大学
-
出处
《计算机技术与发展》
2012年第3期1-5,共5页
-
基金
国家核高基专项(2011ZX01040-001)
-
文摘
USB存储设备所造成的数据泄漏问题日益严重。对USB存储设备进行访问控制,可以有效阻止USB存储设备的数据泄漏。文中主要研究基于Linux操作系统的USB存储设备访问控制机制,并且从用户态、内核Lsm框架以及驱动这三个不同层次分别提出了三种可行的USB存储设备访问控制机制。在这基础上,结合这三种访问控制机制各自的特点以及关键技术对它们的有效性、可用性进行了分析。作为验证,在Linux平台上实现了这三种机制。三种方法均可以有效地进行USB存储设备访问控制。
-
关键词
USB存储设备
访问控制
驱动
lsm框架
-
Keywords
USB storage device
access control
driver
lsm framework
-
分类号
TP31
[自动化与计算机技术—计算机软件与理论]
-
-
题名基于框架的Linux安全增强开发技术
- 6
-
-
作者
张涛
王金双
慎健
吴波
-
机构
南京大学计算机系
解放军理工大学指挥自动化学院
-
出处
《解放军理工大学学报(自然科学版)》
EI
2004年第3期5-8,共4页
-
文摘
基于框架开发软件有助于复用代码 ,提高开发效率和质量。对 LSM( Linux Security Module)和 RS-BAC( Rule Set Based Access Control)实现的 GFAC( Generalized Framework of Access Control)框架进行了分析 ,修改并扩充了 RSBAC的 GFAC框架并将其应用于 Linux安全增强操作系统的开发 。
-
关键词
Linux安全访问控制框架
Linux安全模型
基于规则集的访问控制
访问控制通用框架
-
Keywords
Linux security access control framework
lsm
RSBAC
GFAC
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
TP316.81
[自动化与计算机技术—计算机软件与理论]
-
-
题名访问控制框架技术探析
- 7
-
-
作者
邢昌元
-
机构
长江师范学院数学与计算机学院
-
出处
《信息与电脑(理论版)》
2009年第10期22-23,共2页
-
文摘
访问控制是应用系统资源存取管理的重要技术,本文介绍了访问控制的基本概念,阐述当前访问控制框架研究领域内主要成果及特点,并进行了分析对比总结。
-
关键词
访问控制
访问控制框架
RBAC
lsm
GFAC
-
Keywords
Access control
access control framework
RBAC lsm GFAC
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-