期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
26
篇文章
<
1
2
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
Linux安全模块的设计与实现
被引量:
2
1
作者
丁志芳
徐孟春
+1 位作者
李晓秋
刘琰
《计算机应用》
CSCD
北大核心
2003年第z1期289-291,共3页
Linux安全模块是为Linux内核开发的一款轻量级的通用访问控制框架 ,这种访问控制框架能使许多的访问控制模型作为动态内核模块执行。文中阐述了Linux安全模块的设计思路以及实现方法 。
关键词
增强型访问控制
动态内核
模块
linux安全模块
下载PDF
职称材料
基于LSM框架构建Linux安全模块
被引量:
4
2
作者
吴娴
钱培德
《计算机工程与设计》
CSCD
北大核心
2008年第24期6281-6284,共4页
操作系统安全是信息安全的一个重要方向。Linux安全模块(LSM)为Linux操作系统内核支持多个安全模块提供了有力的支持。首先介绍了LSM的实现机制,详细分析了它的关键技术。然后,以一个具体的安全模块为例,描述了如何使用LSM机制在Linux...
操作系统安全是信息安全的一个重要方向。Linux安全模块(LSM)为Linux操作系统内核支持多个安全模块提供了有力的支持。首先介绍了LSM的实现机制,详细分析了它的关键技术。然后,以一个具体的安全模块为例,描述了如何使用LSM机制在Linux操作系统中完成一个简单的安全模块的开发。介绍了安全模型构建的过程,并对它的安全性进行了讨论。使用LSM框架可以使得操作系统灵活的支持和采用各种不同的安全策略,提高系统的安全性。
展开更多
关键词
操作系统
安全
linux
内核
linux安全模块
钩子函数
安全
策略
下载PDF
职称材料
构建Linux安全模块
被引量:
1
3
作者
孔垂煜
《福建电脑》
2010年第9期115-116,125,共3页
Linux安全模块(LSM)为Linux操作系统内核支持多个安全模块提供了有力的支持。本文首先介绍了LSM的实现机制,详细分析了它的关键技术。然后,以一个简单的安全模块为例,描述了如何使用LSM机制在Linux操作系统中完成一个简单的安全模块的...
Linux安全模块(LSM)为Linux操作系统内核支持多个安全模块提供了有力的支持。本文首先介绍了LSM的实现机制,详细分析了它的关键技术。然后,以一个简单的安全模块为例,描述了如何使用LSM机制在Linux操作系统中完成一个简单的安全模块的开发。使用LSM框架可以使得操作系统灵活的支持和采用各种不同的安全策略,提高系统的安全性。
展开更多
关键词
操作系统
安全
linux安全模块
钩子函数
下载PDF
职称材料
Linux安全模块框架的研究和安全日志的实现
被引量:
2
4
作者
张浩
刘乃琦
《计算机应用研究》
CSCD
北大核心
2006年第6期135-137,共3页
Linux安全模块(LSM)是为主流Linux内核设计的一种轻量级、通用的访问控制框架,它提供了内核级的编程接口,已有多种不同的访问控制模型可以装载内核模块的形式在LSM框架上实现。对LSM的工作机制进行了研究,并实现了安全日志策略。
关键词
linux安全模块
访问控制
安全
日志
系统调用
下载PDF
职称材料
一种基于Linux安全模块的第三方日志系统
5
作者
张晖栋
刘乃琦
《计算机应用》
CSCD
北大核心
2006年第B06期151-153,共3页
Linux安全模块(Linux SecurityModule,LSM)是为主流Linux内核设计的一种轻量级、通用的访问控制框架,它提供了内核级的编程接口。通过LSM可以非常方便地实现对内核数据的各种访问控制机制。虽然LSM没有显式地提供对安全审计的支持,但它...
Linux安全模块(Linux SecurityModule,LSM)是为主流Linux内核设计的一种轻量级、通用的访问控制框架,它提供了内核级的编程接口。通过LSM可以非常方便地实现对内核数据的各种访问控制机制。虽然LSM没有显式地提供对安全审计的支持,但它所提供的各种接口十分有利于记录各种内核信息。主要研究在LSM框架基础上的日志记录和审计系统。通过对LSM的研究,设计了一个第三方日志系统,实现了信息记录和安全审计。
展开更多
关键词
linux安全模块
访问控制
安全
日志
系统调用
下载PDF
职称材料
Linux安全模块实现的研究
6
作者
刘霞林
《现代电子技术》
2007年第13期90-92,共3页
直到2.6内核的出现,Linux操作系统一直缺乏对安全机制融入内核的普遍支持,Linux安全模块(Linux Securiy Module)可以克服这个缺陷。对LSM的体系结构、安全域和钩子函数以及能力模块进行了研究,探讨了LSM如何作为一个基本框架将Linux内...
直到2.6内核的出现,Linux操作系统一直缺乏对安全机制融入内核的普遍支持,Linux安全模块(Linux Securiy Module)可以克服这个缺陷。对LSM的体系结构、安全域和钩子函数以及能力模块进行了研究,探讨了LSM如何作为一个基本框架将Linux内核与具体的安全模块相结合,从而提高Linux操作系统的安全性。
展开更多
关键词
linux安全模块
钩子函数
安全
域
能力
模块
下载PDF
职称材料
Linux安全模块在安全审计系统中的应用
被引量:
1
7
作者
张浩
《福州大学学报(自然科学版)》
CAS
CSCD
北大核心
2008年第2期203-207,共5页
安全审计是保障计算机系统本地安全和网络安全的重要技术,通过对审计信息的分析可以为计算机系统的脆弱性评估、责任认定、损失评估、系统恢复提供关键性信息.为了满足各类应用对Linux平台安全性的要求,Linus Torvalds提出了轻量级、通...
安全审计是保障计算机系统本地安全和网络安全的重要技术,通过对审计信息的分析可以为计算机系统的脆弱性评估、责任认定、损失评估、系统恢复提供关键性信息.为了满足各类应用对Linux平台安全性的要求,Linus Torvalds提出了轻量级、通用的访问控制框架LSM.据此,利用LSM框架提供的安全模块可装载性和编程接口,实现了细粒度、可移植、高安全性的安全审计系统.
展开更多
关键词
linux安全模块
访问控制
安全
审计
系统调用
细粒度
原文传递
基于LSM架构对Linux文件系统进行安全性增强
被引量:
4
8
作者
罗俊
谭兴烈
《计算机工程与应用》
CSCD
北大核心
2005年第17期133-135,189,共4页
Linux内核只提供了经典的UNIX自主访问控制。Linux安全模块(LSM)是Linux内核的一个轻量级通用访问控制框架,它使得各种不同的安全访问控制模型能够以Linux可加载内核模块的形式实现出来。首先对Linux安全模块(LSM)的实现机制和接口进行...
Linux内核只提供了经典的UNIX自主访问控制。Linux安全模块(LSM)是Linux内核的一个轻量级通用访问控制框架,它使得各种不同的安全访问控制模型能够以Linux可加载内核模块的形式实现出来。首先对Linux安全模块(LSM)的实现机制和接口进行了介绍,然后提出了一种对Linux文件系统的基于LSM架构的强访问控制增强,同时改进了LSM机制引入了多级安全策略的机制。
展开更多
关键词
linux安全模块
访问控制
多级
安全
下载PDF
职称材料
支持增强Linux安全性的多个安全策略模型的统一框架(英文)
9
作者
袁春阳
石文昌
+2 位作者
梁洪亮
武延军
商青华
《中国科学院研究生院学报》
CAS
CSCD
2006年第2期205-212,共8页
首先分析Linux系统中两种主要安全机制的局限性.然后,给出SECIMOS的构建,简介了各个安全策略模型及其实现模块,并描述结合多个安全模块的方法.最后,给出了SECIMOS的性能参数和与其他安全项目之间的比较.
关键词
安全
操作系统
访问控制
审计
linux安全模块
安全
策略模型
下载PDF
职称材料
基于Linux文件系统安全性的LSM框架的研究
10
作者
李婷妤
彭军
《福建电脑》
2007年第7期113-113,115,共2页
安全操作系统是信息安全技术的基础,而文件系统是操作系统的重要组成部分。本文以Linux安全模块LSM(Linux Security Module)的实现机制分析为基础,详细阐述了安全模块接口中的文件系统钩子函数的实现机制。
关键词
linux安全模块
安全
linux
linux
文件系统钩子函数
下载PDF
职称材料
采用MAC技术的嵌入式Linux安全增强技术研究
11
作者
吴新勇
杨霞
《信息安全与技术》
2015年第6期48-50,共3页
文章采用强制访问控制技术对嵌入式Linux操作系统进行了安全增强。在嵌入式Linux内核、命令集和文件系统等主要模块中添加MAC机制,根据嵌入式系统特征对安全策略库进行精简,通过大量的实验对系统的安全功能进行测试和验证。此技术可有...
文章采用强制访问控制技术对嵌入式Linux操作系统进行了安全增强。在嵌入式Linux内核、命令集和文件系统等主要模块中添加MAC机制,根据嵌入式系统特征对安全策略库进行精简,通过大量的实验对系统的安全功能进行测试和验证。此技术可有效地限制root权限,并对重要数据和文件的安全性进行保护,同时可以防止系统关键模块被篡改,保障系统的完整性,最终提高了嵌入式Linux系统的安全性。
展开更多
关键词
强制访问控制技术
SE
linux
安全
策略
安全
上下文
linux安全模块
下载PDF
职称材料
基于访问控制空间的多策略安全体系结构
被引量:
3
12
作者
李丽萍
卿斯汉
+1 位作者
贺也平
沈晴霓
《通信学报》
EI
CSCD
北大核心
2006年第2期107-112,118,共7页
为解决LSM在策略重用和策略共存方面存在的问题,提出了一个新的安全体系结构ELSM,它引入一个模型组合器作为主模块实施模块堆栈管理和模块决策管理,其中模块决策的实施采用了访问控制空间的策略规范方法,可支持通用性,ELSM的设计及其在...
为解决LSM在策略重用和策略共存方面存在的问题,提出了一个新的安全体系结构ELSM,它引入一个模型组合器作为主模块实施模块堆栈管理和模块决策管理,其中模块决策的实施采用了访问控制空间的策略规范方法,可支持通用性,ELSM的设计及其在安胜OS安全操作系统中的实例分析表明其有效性。
展开更多
关键词
安全
体系结构
安全
策略模型
linux安全模块
策略规范
下载PDF
职称材料
访问控制框架及其在Linux中的应用研究
被引量:
5
13
作者
陈汉章
张玉清
《计算机应用研究》
CSCD
北大核心
2007年第4期217-219,222,共4页
简要介绍了ISO通用访问控制框架,比较详细地阐述和分析了当前几种主要的访问控制框架理论及其在Linux中的实现,对这几种访问控制框架的相同点和不同点进行了比较,最后指出了这些访问控制框架存在的一些问题及今后的发展趋势。
关键词
访问控制框架
Hnux
安全
操作系统
linux安全模块
通用访问控制框架
FLASK
下载PDF
职称材料
基于Linux驱动级内核访问监控技术研究与实现
被引量:
2
14
作者
马博
袁丁
《计算机应用》
CSCD
北大核心
2009年第9期2369-2374,共6页
针对POSIX.1e标准的权能模块的缺陷进行了改进,在Linux内核安全模块(LSM)框架基础上,加载改进的模块,对操作系统内核层进行监听和控制处理,完成进程信任状特权仲裁、安全i节点(i-node)操作、信息队列反馈等一系列操作,最后调用字符设备...
针对POSIX.1e标准的权能模块的缺陷进行了改进,在Linux内核安全模块(LSM)框架基础上,加载改进的模块,对操作系统内核层进行监听和控制处理,完成进程信任状特权仲裁、安全i节点(i-node)操作、信息队列反馈等一系列操作,最后调用字符设备反馈监控信息到应用层进行安全控制处理。实验表明,改进方案与加载原有权能模块Linux内核的方法相比,不仅在系统的运行效率、监控的正确率和系统扫描覆盖率上有所提高,而且在系统资源占用率等多项指标中都显示其具有良好的监控性能。
展开更多
关键词
访问控制
内核驱动
系统调用
linux安全模块
权能
模块
下载PDF
职称材料
基于集群系统的分布式安全框架研究及实施
被引量:
1
15
作者
陈莉君
贺炎
《计算机应用研究》
CSCD
北大核心
2006年第8期133-135,共3页
开源的安全项目Linux安全模块(LSM)、分布式安全框架(DSI)为研究分布式集群系统中的分布式安全性提供了良好平台。介绍了LSM和DSI的实现原理,并在此基础上讨论了分布式安全模块的目标、体系结构、特点、性能以及实现状态。
关键词
linux安全模块
分布式
安全
框架
分布式
安全
模块
下载PDF
职称材料
基于Linux的强制访问控制研究
被引量:
6
16
作者
杨杰
《电脑与电信》
2008年第11期48-49,54,共3页
本文围绕安全操作系统中强制访问控制部分的理论和研究,自行构建了Linux系统的强制访问控制机制。该机制支持BLP修改模型的多级安全策略,其构建参考了GFAC和LSM等访问控制模型。内容包括总体设计思路、安全策略和安全信息的形式化、关...
本文围绕安全操作系统中强制访问控制部分的理论和研究,自行构建了Linux系统的强制访问控制机制。该机制支持BLP修改模型的多级安全策略,其构建参考了GFAC和LSM等访问控制模型。内容包括总体设计思路、安全策略和安全信息的形式化、关键函数的实现等。
展开更多
关键词
安全
操作系统
安全
策略
强制访问控制
linux安全模块
下载PDF
职称材料
设计和实现基于UsbKey的透明加解密文件系统
被引量:
12
17
作者
刘威鹏
胡俊
刘毅
《计算机科学》
CSCD
北大核心
2008年第11期100-103,共4页
加密文件系统是在操作系统级保护系统和防止用户敏感数据泄漏的一种有效手段。首先对几个著名的加密文件系统地进行了分析,并指出其在使用方式、密钥保护、配置管理以及性能方面存在的问题,而后从设计目标、系统组成、实现三个方面分析...
加密文件系统是在操作系统级保护系统和防止用户敏感数据泄漏的一种有效手段。首先对几个著名的加密文件系统地进行了分析,并指出其在使用方式、密钥保护、配置管理以及性能方面存在的问题,而后从设计目标、系统组成、实现三个方面分析和讨论了一种基于UsbKey的透明加解密文件系统的实现方案,该方案基于Linux操作系统,使用UsbKey对于用户密钥进行安全存储和保护,并利用LSM(Linux Secure Module)机制,通过对于inode节点的读、写等关键操作的重定向,来实现文件的透明加解密的功能。本文对于Linux操作系统下的透明加解密文件系统的设计与实现具有一定的指导意义。
展开更多
关键词
USBKEY
透明加解密
文件系统
linux安全模块
下载PDF
职称材料
基于LSM的程序行为控制研究
被引量:
5
18
作者
张衡
卞洪流
+3 位作者
吴礼发
张毓森
崔明伟
曾庆凯
《软件学报》
EI
CSCD
北大核心
2005年第6期1151-1158,共8页
程序行为控制作为一种主动检测机制,主要在4个方面进行研究:审计数据源选择、行为描述、正常行为模式的建立与行为匹配.对事件序列模型作了深入研究,提出了采用另外一种与系统调用完全不同的数据源——LSM(Linuxsecuritymodules,简称Li...
程序行为控制作为一种主动检测机制,主要在4个方面进行研究:审计数据源选择、行为描述、正常行为模式的建立与行为匹配.对事件序列模型作了深入研究,提出了采用另外一种与系统调用完全不同的数据源——LSM(Linuxsecuritymodules,简称Linux安全模块)截获点,并从理论和实践两个方面来验证LSM数据源的有效性,即基于信息理论的数据质量分析和实际系统的运行结果分析.结果表明,由于LSM数据源的粒度更细以及和安全更相关,使得它更适合作为事件序列模型的审计事件.
展开更多
关键词
程序行为控制
短序列模型
linux安全模块
(LSM)
下载PDF
职称材料
一种基于可信计算的分布式使用控制系统
被引量:
21
19
作者
初晓博
秦宇
《计算机学报》
EI
CSCD
北大核心
2010年第1期93-102,共10页
随着互联网络等分布式环境的发展,如何控制已经分发的数据成为一个重要的安全问题.最近提出的使用控制概念和模型虽然适用于描述该类问题,但其实施机制研究仍处于起步阶段.文中给出一种基于可信计算技术的分布式使用控制系统,有效地支...
随着互联网络等分布式环境的发展,如何控制已经分发的数据成为一个重要的安全问题.最近提出的使用控制概念和模型虽然适用于描述该类问题,但其实施机制研究仍处于起步阶段.文中给出一种基于可信计算技术的分布式使用控制系统,有效地支持和实现了使用控制模型的3个特点:丰富的策略决策因素、控制的持续性和主客体属性的变异性.实验证明该方案具有较高性能,是一种分布式计算环境下的行之有效的使用控制实施解决方案.
展开更多
关键词
可信计算
使用控制
分布式访问控制
linux安全模块
可信扩展访问控制标记语言
下载PDF
职称材料
基于LSM的轻量级透明加密设计与实现
被引量:
3
20
作者
陈莉君
于运超
《西安邮电大学学报》
2014年第1期78-81,共4页
为了防止数据失窃需要对敏感数据进行加解密处理,提出一种基于Linux安全模块框架的轻量级透明加密方法。该方法主要是对文件进行写操作时,使用LSM钩子实现对文件的加密操作;当用户试图读取文件时触发内核读系统调用服务例程并在该例程...
为了防止数据失窃需要对敏感数据进行加解密处理,提出一种基于Linux安全模块框架的轻量级透明加密方法。该方法主要是对文件进行写操作时,使用LSM钩子实现对文件的加密操作;当用户试图读取文件时触发内核读系统调用服务例程并在该例程中实现文件的解密操作。测试结果发现基于LSM的透明加密在确保数据安全的情况下对读写性能影响不大。
展开更多
关键词
数据
安全
linux安全模块
(LSM)
用户空间
透明加密
下载PDF
职称材料
题名
Linux安全模块的设计与实现
被引量:
2
1
作者
丁志芳
徐孟春
李晓秋
刘琰
机构
解放军信息工程大学信息工程学院
出处
《计算机应用》
CSCD
北大核心
2003年第z1期289-291,共3页
文摘
Linux安全模块是为Linux内核开发的一款轻量级的通用访问控制框架 ,这种访问控制框架能使许多的访问控制模型作为动态内核模块执行。文中阐述了Linux安全模块的设计思路以及实现方法 。
关键词
增强型访问控制
动态内核
模块
linux安全模块
分类号
TP316.81 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
基于LSM框架构建Linux安全模块
被引量:
4
2
作者
吴娴
钱培德
机构
苏州大学计算机科学与技术学院
江苏省计算机信息处理技术重点实验室
出处
《计算机工程与设计》
CSCD
北大核心
2008年第24期6281-6284,共4页
基金
江苏省计算机信息处理技术重点实验室基金项目(KJS0824)
文摘
操作系统安全是信息安全的一个重要方向。Linux安全模块(LSM)为Linux操作系统内核支持多个安全模块提供了有力的支持。首先介绍了LSM的实现机制,详细分析了它的关键技术。然后,以一个具体的安全模块为例,描述了如何使用LSM机制在Linux操作系统中完成一个简单的安全模块的开发。介绍了安全模型构建的过程,并对它的安全性进行了讨论。使用LSM框架可以使得操作系统灵活的支持和采用各种不同的安全策略,提高系统的安全性。
关键词
操作系统
安全
linux
内核
linux安全模块
钩子函数
安全
策略
Keywords
security of operating system
linux
kernel
linux
security module
hook
security policy
分类号
TP309.2 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
构建Linux安全模块
被引量:
1
3
作者
孔垂煜
机构
西南科技大学计算机科学与技术学院
莆田学院现代教育技术中心
出处
《福建电脑》
2010年第9期115-116,125,共3页
文摘
Linux安全模块(LSM)为Linux操作系统内核支持多个安全模块提供了有力的支持。本文首先介绍了LSM的实现机制,详细分析了它的关键技术。然后,以一个简单的安全模块为例,描述了如何使用LSM机制在Linux操作系统中完成一个简单的安全模块的开发。使用LSM框架可以使得操作系统灵活的支持和采用各种不同的安全策略,提高系统的安全性。
关键词
操作系统
安全
linux安全模块
钩子函数
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
Linux安全模块框架的研究和安全日志的实现
被引量:
2
4
作者
张浩
刘乃琦
机构
电子科技大学计算机科学与工程学院
出处
《计算机应用研究》
CSCD
北大核心
2006年第6期135-137,共3页
文摘
Linux安全模块(LSM)是为主流Linux内核设计的一种轻量级、通用的访问控制框架,它提供了内核级的编程接口,已有多种不同的访问控制模型可以装载内核模块的形式在LSM框架上实现。对LSM的工作机制进行了研究,并实现了安全日志策略。
关键词
linux安全模块
访问控制
安全
日志
系统调用
Keywords
linux
Security Modules
Access Control
Security Logging
System Call
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
一种基于Linux安全模块的第三方日志系统
5
作者
张晖栋
刘乃琦
机构
电子科技大学网络安全基础实验室
出处
《计算机应用》
CSCD
北大核心
2006年第B06期151-153,共3页
文摘
Linux安全模块(Linux SecurityModule,LSM)是为主流Linux内核设计的一种轻量级、通用的访问控制框架,它提供了内核级的编程接口。通过LSM可以非常方便地实现对内核数据的各种访问控制机制。虽然LSM没有显式地提供对安全审计的支持,但它所提供的各种接口十分有利于记录各种内核信息。主要研究在LSM框架基础上的日志记录和审计系统。通过对LSM的研究,设计了一个第三方日志系统,实现了信息记录和安全审计。
关键词
linux安全模块
访问控制
安全
日志
系统调用
分类号
TP316 [自动化与计算机技术—计算机软件与理论]
TP309.2 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
Linux安全模块实现的研究
6
作者
刘霞林
机构
西安邮电学院
出处
《现代电子技术》
2007年第13期90-92,共3页
文摘
直到2.6内核的出现,Linux操作系统一直缺乏对安全机制融入内核的普遍支持,Linux安全模块(Linux Securiy Module)可以克服这个缺陷。对LSM的体系结构、安全域和钩子函数以及能力模块进行了研究,探讨了LSM如何作为一个基本框架将Linux内核与具体的安全模块相结合,从而提高Linux操作系统的安全性。
关键词
linux安全模块
钩子函数
安全
域
能力
模块
Keywords
linux
security module
hooks function
security fields
capabilities module
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
Linux安全模块在安全审计系统中的应用
被引量:
1
7
作者
张浩
机构
福州大学数学与计算机科学学院
出处
《福州大学学报(自然科学版)》
CAS
CSCD
北大核心
2008年第2期203-207,共5页
基金
福建省教育厅科研资助项目(JA07028)
文摘
安全审计是保障计算机系统本地安全和网络安全的重要技术,通过对审计信息的分析可以为计算机系统的脆弱性评估、责任认定、损失评估、系统恢复提供关键性信息.为了满足各类应用对Linux平台安全性的要求,Linus Torvalds提出了轻量级、通用的访问控制框架LSM.据此,利用LSM框架提供的安全模块可装载性和编程接口,实现了细粒度、可移植、高安全性的安全审计系统.
关键词
linux安全模块
访问控制
安全
审计
系统调用
细粒度
Keywords
linux
security modules
access control
security audit
system calls
finer - grained
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
原文传递
题名
基于LSM架构对Linux文件系统进行安全性增强
被引量:
4
8
作者
罗俊
谭兴烈
机构
电子科技大学计算机学院
成都卫士通信息产业股份有限公司
出处
《计算机工程与应用》
CSCD
北大核心
2005年第17期133-135,189,共4页
基金
国家863高技术研究发展计划宽带VPN项目课题的资助(编号:863-104-03-01)
文摘
Linux内核只提供了经典的UNIX自主访问控制。Linux安全模块(LSM)是Linux内核的一个轻量级通用访问控制框架,它使得各种不同的安全访问控制模型能够以Linux可加载内核模块的形式实现出来。首先对Linux安全模块(LSM)的实现机制和接口进行了介绍,然后提出了一种对Linux文件系统的基于LSM架构的强访问控制增强,同时改进了LSM机制引入了多级安全策略的机制。
关键词
linux安全模块
访问控制
多级
安全
Keywords
linux
security module,access control,multi-level security
分类号
TP316 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
支持增强Linux安全性的多个安全策略模型的统一框架(英文)
9
作者
袁春阳
石文昌
梁洪亮
武延军
商青华
机构
中国科学院软件研究所
出处
《中国科学院研究生院学报》
CAS
CSCD
2006年第2期205-212,共8页
基金
supported by National 863 High-tech Research Development Program of China(2002AA141080),National Natural Science Foundation of China(60373054)and Graduate Innovation Grand of the Chinese Academy of Sciences
文摘
首先分析Linux系统中两种主要安全机制的局限性.然后,给出SECIMOS的构建,简介了各个安全策略模型及其实现模块,并描述结合多个安全模块的方法.最后,给出了SECIMOS的性能参数和与其他安全项目之间的比较.
关键词
安全
操作系统
访问控制
审计
linux安全模块
安全
策略模型
Keywords
secure operating system, access control, audit,
linux
Security Module, security policy model
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
基于Linux文件系统安全性的LSM框架的研究
10
作者
李婷妤
彭军
机构
中南大学信息与工程学院
出处
《福建电脑》
2007年第7期113-113,115,共2页
文摘
安全操作系统是信息安全技术的基础,而文件系统是操作系统的重要组成部分。本文以Linux安全模块LSM(Linux Security Module)的实现机制分析为基础,详细阐述了安全模块接口中的文件系统钩子函数的实现机制。
关键词
linux安全模块
安全
linux
linux
文件系统钩子函数
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
采用MAC技术的嵌入式Linux安全增强技术研究
11
作者
吴新勇
杨霞
机构
四川九洲集团研究院
电子科技大学信息与软件工程学院
出处
《信息安全与技术》
2015年第6期48-50,共3页
文摘
文章采用强制访问控制技术对嵌入式Linux操作系统进行了安全增强。在嵌入式Linux内核、命令集和文件系统等主要模块中添加MAC机制,根据嵌入式系统特征对安全策略库进行精简,通过大量的实验对系统的安全功能进行测试和验证。此技术可有效地限制root权限,并对重要数据和文件的安全性进行保护,同时可以防止系统关键模块被篡改,保障系统的完整性,最终提高了嵌入式Linux系统的安全性。
关键词
强制访问控制技术
SE
linux
安全
策略
安全
上下文
linux安全模块
Keywords
mandatory access control
se
linux
security policy
security context
linux
security module
分类号
TP316.81 [自动化与计算机技术—计算机软件与理论]
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
基于访问控制空间的多策略安全体系结构
被引量:
3
12
作者
李丽萍
卿斯汉
贺也平
沈晴霓
机构
中国科学院软件研究所
出处
《通信学报》
EI
CSCD
北大核心
2006年第2期107-112,118,共7页
基金
国家重点基础研究发展计划("973"计划)基金资助项目(G1999035810)
国家自然科学基金资助项目(60083007)~~
文摘
为解决LSM在策略重用和策略共存方面存在的问题,提出了一个新的安全体系结构ELSM,它引入一个模型组合器作为主模块实施模块堆栈管理和模块决策管理,其中模块决策的实施采用了访问控制空间的策略规范方法,可支持通用性,ELSM的设计及其在安胜OS安全操作系统中的实例分析表明其有效性。
关键词
安全
体系结构
安全
策略模型
linux安全模块
策略规范
Keywords
security architecture
security policy model
linux
security module
policy specification
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
访问控制框架及其在Linux中的应用研究
被引量:
5
13
作者
陈汉章
张玉清
机构
中国科学院研究生院国家计算机网络入侵防范中心
出处
《计算机应用研究》
CSCD
北大核心
2007年第4期217-219,222,共4页
基金
国家自然科学基金资助项目(60373040
60573048)
中国科学院研究生院科研启动经费资助项目
文摘
简要介绍了ISO通用访问控制框架,比较详细地阐述和分析了当前几种主要的访问控制框架理论及其在Linux中的实现,对这几种访问控制框架的相同点和不同点进行了比较,最后指出了这些访问控制框架存在的一些问题及今后的发展趋势。
关键词
访问控制框架
Hnux
安全
操作系统
linux安全模块
通用访问控制框架
FLASK
Keywords
access control framework
linux
security operating system
LSM(
linux
security module)
GFAC (generalized framework for access control)
Flask
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
基于Linux驱动级内核访问监控技术研究与实现
被引量:
2
14
作者
马博
袁丁
机构
四川师范大学计算机科学学院
天融信网络安全有限公司成都研发部
出处
《计算机应用》
CSCD
北大核心
2009年第9期2369-2374,共6页
基金
四川省重点实验室项目
文摘
针对POSIX.1e标准的权能模块的缺陷进行了改进,在Linux内核安全模块(LSM)框架基础上,加载改进的模块,对操作系统内核层进行监听和控制处理,完成进程信任状特权仲裁、安全i节点(i-node)操作、信息队列反馈等一系列操作,最后调用字符设备反馈监控信息到应用层进行安全控制处理。实验表明,改进方案与加载原有权能模块Linux内核的方法相比,不仅在系统的运行效率、监控的正确率和系统扫描覆盖率上有所提高,而且在系统资源占用率等多项指标中都显示其具有良好的监控性能。
关键词
访问控制
内核驱动
系统调用
linux安全模块
权能
模块
Keywords
access control
kernel driver
system call
linux
Security Model (LSM)
capability module
分类号
TP309.5 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
基于集群系统的分布式安全框架研究及实施
被引量:
1
15
作者
陈莉君
贺炎
机构
西安邮电学院计算机系
出处
《计算机应用研究》
CSCD
北大核心
2006年第8期133-135,共3页
基金
陕西省自然科学基金资助项目(2004f28)
文摘
开源的安全项目Linux安全模块(LSM)、分布式安全框架(DSI)为研究分布式集群系统中的分布式安全性提供了良好平台。介绍了LSM和DSI的实现原理,并在此基础上讨论了分布式安全模块的目标、体系结构、特点、性能以及实现状态。
关键词
linux安全模块
分布式
安全
框架
分布式
安全
模块
Keywords
linux
Security Module(LSM)
Distributed Security Infrastructure(DSI)
Distributed Security Module
分类号
TP316 [自动化与计算机技术—计算机软件与理论]
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
基于Linux的强制访问控制研究
被引量:
6
16
作者
杨杰
机构
湖南科技学院
出处
《电脑与电信》
2008年第11期48-49,54,共3页
文摘
本文围绕安全操作系统中强制访问控制部分的理论和研究,自行构建了Linux系统的强制访问控制机制。该机制支持BLP修改模型的多级安全策略,其构建参考了GFAC和LSM等访问控制模型。内容包括总体设计思路、安全策略和安全信息的形式化、关键函数的实现等。
关键词
安全
操作系统
安全
策略
强制访问控制
linux安全模块
Keywords
secure operating system
security policy
mandatory access control
linux
security module
分类号
TP316.81 [自动化与计算机技术—计算机软件与理论]
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
设计和实现基于UsbKey的透明加解密文件系统
被引量:
12
17
作者
刘威鹏
胡俊
刘毅
机构
中国科学院研究生院信息安全国家重点实验室
解放军信息工程大学电子技术学院
出处
《计算机科学》
CSCD
北大核心
2008年第11期100-103,共4页
文摘
加密文件系统是在操作系统级保护系统和防止用户敏感数据泄漏的一种有效手段。首先对几个著名的加密文件系统地进行了分析,并指出其在使用方式、密钥保护、配置管理以及性能方面存在的问题,而后从设计目标、系统组成、实现三个方面分析和讨论了一种基于UsbKey的透明加解密文件系统的实现方案,该方案基于Linux操作系统,使用UsbKey对于用户密钥进行安全存储和保护,并利用LSM(Linux Secure Module)机制,通过对于inode节点的读、写等关键操作的重定向,来实现文件的透明加解密的功能。本文对于Linux操作系统下的透明加解密文件系统的设计与实现具有一定的指导意义。
关键词
USBKEY
透明加解密
文件系统
linux安全模块
Keywords
UsbKey, Transparent encrypted and decrypted
File system
LSM
分类号
TP316.7 [自动化与计算机技术—计算机软件与理论]
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
基于LSM的程序行为控制研究
被引量:
5
18
作者
张衡
卞洪流
吴礼发
张毓森
崔明伟
曾庆凯
机构
解放军理工大学通信工程学院
解放军理工大学指挥自动化学院
南京大学计算机科学与技术系
出处
《软件学报》
EI
CSCD
北大核心
2005年第6期1151-1158,共8页
基金
国家高技术研究发展计划(863)~~
文摘
程序行为控制作为一种主动检测机制,主要在4个方面进行研究:审计数据源选择、行为描述、正常行为模式的建立与行为匹配.对事件序列模型作了深入研究,提出了采用另外一种与系统调用完全不同的数据源——LSM(Linuxsecuritymodules,简称Linux安全模块)截获点,并从理论和实践两个方面来验证LSM数据源的有效性,即基于信息理论的数据质量分析和实际系统的运行结果分析.结果表明,由于LSM数据源的粒度更细以及和安全更相关,使得它更适合作为事件序列模型的审计事件.
关键词
程序行为控制
短序列模型
linux安全模块
(LSM)
Keywords
Computer operating systems
Data processing
Learning systems
Performance
Resource allocation
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
一种基于可信计算的分布式使用控制系统
被引量:
21
19
作者
初晓博
秦宇
机构
中国科学院软件研究所信息安全国家重点实验室
信息安全共性技术国家工程研究中心
出处
《计算机学报》
EI
CSCD
北大核心
2010年第1期93-102,共10页
基金
国家"八六三"高技术研究发展计划项目基金(2007AA01Z412)
国家科技支撑计划项目基金(2008BAH22B06)资助~~
文摘
随着互联网络等分布式环境的发展,如何控制已经分发的数据成为一个重要的安全问题.最近提出的使用控制概念和模型虽然适用于描述该类问题,但其实施机制研究仍处于起步阶段.文中给出一种基于可信计算技术的分布式使用控制系统,有效地支持和实现了使用控制模型的3个特点:丰富的策略决策因素、控制的持续性和主客体属性的变异性.实验证明该方案具有较高性能,是一种分布式计算环境下的行之有效的使用控制实施解决方案.
关键词
可信计算
使用控制
分布式访问控制
linux安全模块
可信扩展访问控制标记语言
Keywords
trusted computing
usage control
distributed access control
linux
secure module
trusted extended access control markup language
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
基于LSM的轻量级透明加密设计与实现
被引量:
3
20
作者
陈莉君
于运超
机构
西安邮电大学计算机学院
出处
《西安邮电大学学报》
2014年第1期78-81,共4页
基金
陕西省教育厅基金资助项目(11JK1037)
文摘
为了防止数据失窃需要对敏感数据进行加解密处理,提出一种基于Linux安全模块框架的轻量级透明加密方法。该方法主要是对文件进行写操作时,使用LSM钩子实现对文件的加密操作;当用户试图读取文件时触发内核读系统调用服务例程并在该例程中实现文件的解密操作。测试结果发现基于LSM的透明加密在确保数据安全的情况下对读写性能影响不大。
关键词
数据
安全
linux安全模块
(LSM)
用户空间
透明加密
Keywords
data security,
linux
security modules (LSM), user space, transparent encryption
分类号
TP309.7 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
Linux安全模块的设计与实现
丁志芳
徐孟春
李晓秋
刘琰
《计算机应用》
CSCD
北大核心
2003
2
下载PDF
职称材料
2
基于LSM框架构建Linux安全模块
吴娴
钱培德
《计算机工程与设计》
CSCD
北大核心
2008
4
下载PDF
职称材料
3
构建Linux安全模块
孔垂煜
《福建电脑》
2010
1
下载PDF
职称材料
4
Linux安全模块框架的研究和安全日志的实现
张浩
刘乃琦
《计算机应用研究》
CSCD
北大核心
2006
2
下载PDF
职称材料
5
一种基于Linux安全模块的第三方日志系统
张晖栋
刘乃琦
《计算机应用》
CSCD
北大核心
2006
0
下载PDF
职称材料
6
Linux安全模块实现的研究
刘霞林
《现代电子技术》
2007
0
下载PDF
职称材料
7
Linux安全模块在安全审计系统中的应用
张浩
《福州大学学报(自然科学版)》
CAS
CSCD
北大核心
2008
1
原文传递
8
基于LSM架构对Linux文件系统进行安全性增强
罗俊
谭兴烈
《计算机工程与应用》
CSCD
北大核心
2005
4
下载PDF
职称材料
9
支持增强Linux安全性的多个安全策略模型的统一框架(英文)
袁春阳
石文昌
梁洪亮
武延军
商青华
《中国科学院研究生院学报》
CAS
CSCD
2006
0
下载PDF
职称材料
10
基于Linux文件系统安全性的LSM框架的研究
李婷妤
彭军
《福建电脑》
2007
0
下载PDF
职称材料
11
采用MAC技术的嵌入式Linux安全增强技术研究
吴新勇
杨霞
《信息安全与技术》
2015
0
下载PDF
职称材料
12
基于访问控制空间的多策略安全体系结构
李丽萍
卿斯汉
贺也平
沈晴霓
《通信学报》
EI
CSCD
北大核心
2006
3
下载PDF
职称材料
13
访问控制框架及其在Linux中的应用研究
陈汉章
张玉清
《计算机应用研究》
CSCD
北大核心
2007
5
下载PDF
职称材料
14
基于Linux驱动级内核访问监控技术研究与实现
马博
袁丁
《计算机应用》
CSCD
北大核心
2009
2
下载PDF
职称材料
15
基于集群系统的分布式安全框架研究及实施
陈莉君
贺炎
《计算机应用研究》
CSCD
北大核心
2006
1
下载PDF
职称材料
16
基于Linux的强制访问控制研究
杨杰
《电脑与电信》
2008
6
下载PDF
职称材料
17
设计和实现基于UsbKey的透明加解密文件系统
刘威鹏
胡俊
刘毅
《计算机科学》
CSCD
北大核心
2008
12
下载PDF
职称材料
18
基于LSM的程序行为控制研究
张衡
卞洪流
吴礼发
张毓森
崔明伟
曾庆凯
《软件学报》
EI
CSCD
北大核心
2005
5
下载PDF
职称材料
19
一种基于可信计算的分布式使用控制系统
初晓博
秦宇
《计算机学报》
EI
CSCD
北大核心
2010
21
下载PDF
职称材料
20
基于LSM的轻量级透明加密设计与实现
陈莉君
于运超
《西安邮电大学学报》
2014
3
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
2
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部