-
题名基于角色模型的Linux文件血统及其安全机制
被引量:2
- 1
-
-
作者
董红斌
周剑
卢学裕
钱立进
-
机构
武汉大学软件工程国家重点实验室/软件学院
-
出处
《计算机工程与应用》
CSCD
北大核心
2004年第23期76-77,126,共3页
-
基金
国家自然科学基金(编号:90204011)
软件工程国家重点实验室第四批开放基金
-
文摘
文章分析了Linux系统文件访问授权及控制机制的不足———孤立地看待文件之间的关联关系,借鉴数据血统思想提出了文件血统的概念,用以描述文件的安全关联。角色模型忽略了被访问客体的安全关联,使安全机制存在无法克服的漏洞,文章引入文件血统对角色模型的权限定义、权限配置、权限审查、访问控制四个与系统安全密切相关的问题进行了讨论,重点描述了文件血统和访问控制的结合方法。
-
关键词
角色模型
数据血统
文件血统
系统安全
LINUX
访问控制
权限控制
-
Keywords
role-model,data lineage,file lineage,system security
-
分类号
TP301
[自动化与计算机技术—计算机系统结构]
TP316
[自动化与计算机技术—计算机软件与理论]
-
-
题名文件系统中对象血统的构造方法
- 2
-
-
作者
尹孟嘉
涂俊英
张涛
-
机构
孝感学院计算机科学系
-
出处
《孝感学院学报》
2008年第3期45-49,共5页
-
文摘
传统的安全模型忽略了主体、客体之间可能存在的关联,存在着一些安全漏洞。文章借鉴生物DNA的表达方式,定义了用户DNA、文件DNA的串结构,用DNA编码的简并性来表示主体、客体之间的亲疏关系,通过血统图或血统关系表来表达客体之间的关联关系,通过DNA的匹配表示主体、客体之间的安全关联,从而将抽象的访问控制问题用结构化的算法过程描述出来并加以解决。
-
关键词
安全模型
数据血统
文件血统
基因编码
-
Keywords
security model
data lineage
file lineage
gene coding
-
分类号
TP311
[自动化与计算机技术—计算机软件与理论]
-