期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
35
篇文章
<
1
2
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于LSM树的在线监测数据安全存储系统设计
1
作者
李林
左天才
+1 位作者
杜泽新
谢志奇
《电子设计工程》
2024年第7期63-67,共5页
水电厂在线监测数据对于水电厂设备维护方案的制定和实施具有重要的参考作用,一旦泄露或者丢失,造成的损失将是巨大的。为了保证监测数据的安全性,设计基于日志结构合并树(Log-Structured Merge-Tree,LSM树)的水电厂在线监测数据安全存...
水电厂在线监测数据对于水电厂设备维护方案的制定和实施具有重要的参考作用,一旦泄露或者丢失,造成的损失将是巨大的。为了保证监测数据的安全性,设计基于日志结构合并树(Log-Structured Merge-Tree,LSM树)的水电厂在线监测数据安全存储系统。该系统由硬件接口层、数据传输层以、数据存储层以及安全功能模块层四部分组成。以LSM树为基础设计数据存储模型,当RAM中的存储量达到限值后,将水电厂在线监测数据从微处理器中的内部存储器RAM转移到后者外部磁盘当中,完成数据存储。为存储模型设置三个安全防护模块,在实现数据存储的同时,保证数据的安全性。结果表明,四个磁盘的写入数据大小始终维持在100 kB以上,磁盘存储空间利用率高于90%,由此说明该系统的存储性能较为优越;检测灵敏度系数在1.0以上,密文的敏感度在10以下,说明水电厂在线监测数据安全性较高,实现了安全存储。
展开更多
关键词
lsm
树
水电厂在线监测数据
硬件电路
安全防护模块
安全存储系统
下载PDF
职称材料
基于LSM框架构建Linux安全模块
被引量:
4
2
作者
吴娴
钱培德
《计算机工程与设计》
CSCD
北大核心
2008年第24期6281-6284,共4页
操作系统安全是信息安全的一个重要方向。Linux安全模块(LSM)为Linux操作系统内核支持多个安全模块提供了有力的支持。首先介绍了LSM的实现机制,详细分析了它的关键技术。然后,以一个具体的安全模块为例,描述了如何使用LSM机制在Linux...
操作系统安全是信息安全的一个重要方向。Linux安全模块(LSM)为Linux操作系统内核支持多个安全模块提供了有力的支持。首先介绍了LSM的实现机制,详细分析了它的关键技术。然后,以一个具体的安全模块为例,描述了如何使用LSM机制在Linux操作系统中完成一个简单的安全模块的开发。介绍了安全模型构建的过程,并对它的安全性进行了讨论。使用LSM框架可以使得操作系统灵活的支持和采用各种不同的安全策略,提高系统的安全性。
展开更多
关键词
操作系统安全
linux
内核
linux
安全模块
钩子函数
安全策略
下载PDF
职称材料
基于LSM架构对Linux文件系统进行安全性增强
被引量:
4
3
作者
罗俊
谭兴烈
《计算机工程与应用》
CSCD
北大核心
2005年第17期133-135,189,共4页
Linux内核只提供了经典的UNIX自主访问控制。Linux安全模块(LSM)是Linux内核的一个轻量级通用访问控制框架,它使得各种不同的安全访问控制模型能够以Linux可加载内核模块的形式实现出来。首先对Linux安全模块(LSM)的实现机制和接口进行...
Linux内核只提供了经典的UNIX自主访问控制。Linux安全模块(LSM)是Linux内核的一个轻量级通用访问控制框架,它使得各种不同的安全访问控制模型能够以Linux可加载内核模块的形式实现出来。首先对Linux安全模块(LSM)的实现机制和接口进行了介绍,然后提出了一种对Linux文件系统的基于LSM架构的强访问控制增强,同时改进了LSM机制引入了多级安全策略的机制。
展开更多
关键词
linux
安全模块
访问控制
多级安全
下载PDF
职称材料
LSM框架下可执行程序的强制访问控制机制
被引量:
9
4
作者
刘威鹏
胡俊
+1 位作者
吕辉军
刘毅
《计算机工程》
CAS
CSCD
北大核心
2008年第7期160-162,共3页
分析LSM框架的基本设计思想和Linux系统上原有的可执行程序访问控制机制存在的问题,在此基础上讨论在LSM框架下可执行程序强制访问控制机制的设计。作为验证,基于Linux2.6.11内核实现了一个可执行程序强制访问控制系统原型,对如何在操...
分析LSM框架的基本设计思想和Linux系统上原有的可执行程序访问控制机制存在的问题,在此基础上讨论在LSM框架下可执行程序强制访问控制机制的设计。作为验证,基于Linux2.6.11内核实现了一个可执行程序强制访问控制系统原型,对如何在操作系统中实现可执行程序的强制访问控制具有指导意义。
展开更多
关键词
lsm
框架
强制访问控制
可执行程序
下载PDF
职称材料
基于Linux安全模块的通用框架研究与实现
被引量:
10
5
作者
李云雪
苏智睿
王晓斌
《计算机工程》
EI
CAS
CSCD
北大核心
2005年第3期105-107,172,共4页
给出了LSM安全通用框架的原型构造和实现技术,并以SELinux为例论述了安全通用框架栈式堆叠安全模块,最后分析了通用框架的局限性并提出了改进方法。
关键词
通用框架
模块
安全
实现技术
堆叠
原型
改进方法
下载PDF
职称材料
Linux Shell安全审计机制的扩展
被引量:
14
6
作者
汪立东
方滨兴
《软件学报》
EI
CSCD
北大核心
2002年第1期80-84,共5页
Unix Shell生成的命令历史记录是系统审计信息的重要来源,但它未能包含检测入侵所需的足够信息,且容易被用户本人篡改.利用可装入内核模块和系统调用劫持技术实现了对Linux Shell安全审计机制的扩展,并给出了用其进行安全监测的例子.
关键词
linux
内核模块
安全审计
入侵检测
计算机网络
Internet
下载PDF
职称材料
访问控制框架及其在Linux中的应用研究
被引量:
5
7
作者
陈汉章
张玉清
《计算机应用研究》
CSCD
北大核心
2007年第4期217-219,222,共4页
简要介绍了ISO通用访问控制框架,比较详细地阐述和分析了当前几种主要的访问控制框架理论及其在Linux中的实现,对这几种访问控制框架的相同点和不同点进行了比较,最后指出了这些访问控制框架存在的一些问题及今后的发展趋势。
关键词
访问控制框架
Hnux安全操作系统
linux
安全模块
通用访问控制框架
FLASK
下载PDF
职称材料
基于LSM框架的审计系统的设计与实现
被引量:
3
8
作者
王富良
贺也平
李丽萍
《中国科学院研究生院学报》
CAS
CSCD
2005年第6期707-711,共5页
LSM是Linux系统的通用访问控制框架,在安胜安全操作系统V4.0中,我们在这一访问控制框架的基础上做了适当的扩展并设计实现了安全审计系统.该安全审计系统与安胜安全操作系统V2.0的审计系统相比,性能得到了很大的提高.另外,隐蔽通道会绕...
LSM是Linux系统的通用访问控制框架,在安胜安全操作系统V4.0中,我们在这一访问控制框架的基础上做了适当的扩展并设计实现了安全审计系统.该安全审计系统与安胜安全操作系统V2.0的审计系统相比,性能得到了很大的提高.另外,隐蔽通道会绕过系统的安全策略来进行非法的数据流传输,我们在审计系统中进行了实时检测和报警.
展开更多
关键词
安全操作系统
安全审计
lsm
框架
下载PDF
职称材料
基于Linux驱动级内核访问监控技术研究与实现
被引量:
2
9
作者
马博
袁丁
《计算机应用》
CSCD
北大核心
2009年第9期2369-2374,共6页
针对POSIX.1e标准的权能模块的缺陷进行了改进,在Linux内核安全模块(LSM)框架基础上,加载改进的模块,对操作系统内核层进行监听和控制处理,完成进程信任状特权仲裁、安全i节点(i-node)操作、信息队列反馈等一系列操作,最后调用字符设备...
针对POSIX.1e标准的权能模块的缺陷进行了改进,在Linux内核安全模块(LSM)框架基础上,加载改进的模块,对操作系统内核层进行监听和控制处理,完成进程信任状特权仲裁、安全i节点(i-node)操作、信息队列反馈等一系列操作,最后调用字符设备反馈监控信息到应用层进行安全控制处理。实验表明,改进方案与加载原有权能模块Linux内核的方法相比,不仅在系统的运行效率、监控的正确率和系统扫描覆盖率上有所提高,而且在系统资源占用率等多项指标中都显示其具有良好的监控性能。
展开更多
关键词
访问控制
内核驱动
系统调用
linux
安全模块
权能模块
下载PDF
职称材料
基于LSM的轻量级透明加密设计与实现
被引量:
3
10
作者
陈莉君
于运超
《西安邮电大学学报》
2014年第1期78-81,共4页
为了防止数据失窃需要对敏感数据进行加解密处理,提出一种基于Linux安全模块框架的轻量级透明加密方法。该方法主要是对文件进行写操作时,使用LSM钩子实现对文件的加密操作;当用户试图读取文件时触发内核读系统调用服务例程并在该例程...
为了防止数据失窃需要对敏感数据进行加解密处理,提出一种基于Linux安全模块框架的轻量级透明加密方法。该方法主要是对文件进行写操作时,使用LSM钩子实现对文件的加密操作;当用户试图读取文件时触发内核读系统调用服务例程并在该例程中实现文件的解密操作。测试结果发现基于LSM的透明加密在确保数据安全的情况下对读写性能影响不大。
展开更多
关键词
数据安全
linux
安全模块(
lsm
)
用户空间
透明加密
下载PDF
职称材料
基于Linux的强制访问控制研究
被引量:
6
11
作者
杨杰
《电脑与电信》
2008年第11期48-49,54,共3页
本文围绕安全操作系统中强制访问控制部分的理论和研究,自行构建了Linux系统的强制访问控制机制。该机制支持BLP修改模型的多级安全策略,其构建参考了GFAC和LSM等访问控制模型。内容包括总体设计思路、安全策略和安全信息的形式化、关...
本文围绕安全操作系统中强制访问控制部分的理论和研究,自行构建了Linux系统的强制访问控制机制。该机制支持BLP修改模型的多级安全策略,其构建参考了GFAC和LSM等访问控制模型。内容包括总体设计思路、安全策略和安全信息的形式化、关键函数的实现等。
展开更多
关键词
安全操作系统
安全策略
强制访问控制
linux
安全模块
下载PDF
职称材料
支持增强Linux安全性的多个安全策略模型的统一框架(英文)
12
作者
袁春阳
石文昌
+2 位作者
梁洪亮
武延军
商青华
《中国科学院研究生院学报》
CAS
CSCD
2006年第2期205-212,共8页
首先分析Linux系统中两种主要安全机制的局限性.然后,给出SECIMOS的构建,简介了各个安全策略模型及其实现模块,并描述结合多个安全模块的方法.最后,给出了SECIMOS的性能参数和与其他安全项目之间的比较.
关键词
安全操作系统
访问控制
审计
linux
安全模块
安全策略模型
下载PDF
职称材料
Linux系统可加载内核模块安全应用研究
13
作者
姚战宏
赵海燕
郑连清
《空军工程大学学报(自然科学版)》
CSCD
2004年第4期57-59,共3页
介绍了Linux系统可加载内核模块机制(LKM)的用途、特点以及编写方法。提出了利用LKM提高系统安全性能以及防范攻击者利用LKM对系统进行入侵的措施。
关键词
linux
可加载内核模块
系统安全
下载PDF
职称材料
一种基于LSM的数据源在异常检测中的应用
14
作者
张衡
张毓森
《电子科技大学学报》
EI
CAS
CSCD
北大核心
2004年第4期403-406,共4页
针对异常检测中的数据源选择、行为描述、正常行为学习和行为匹配,提出了一种新的基于安全模块的数据源。为验证其有效性,采用基于信息理论的数据分析和马尔可夫模型两种方法,并与目前较多采用的系统调用数据源作了对比。实验结果表明,...
针对异常检测中的数据源选择、行为描述、正常行为学习和行为匹配,提出了一种新的基于安全模块的数据源。为验证其有效性,采用基于信息理论的数据分析和马尔可夫模型两种方法,并与目前较多采用的系统调用数据源作了对比。实验结果表明,新数据源有效,且在一定条件下,比系统调用数据更具优势。
展开更多
关键词
异常检测
行为控制
安全模块
系统调用
下载PDF
职称材料
基于LSM的安全访问控制实现
被引量:
5
15
作者
阮越
王成耀
《计算机工程》
CAS
CSCD
北大核心
2004年第1期4-5,13,共3页
LSM是Linus Torvalds提出来的支持多种安全策略的底层架构。而细粒度的自主 访问控制和强制访问控制是安全操作系统中必不可少的一部分。文章介绍了LSM项目的结构 与设计,并以此为基础讨论了细粒度的自主访问控制和强制访问控制在其上...
LSM是Linus Torvalds提出来的支持多种安全策略的底层架构。而细粒度的自主 访问控制和强制访问控制是安全操作系统中必不可少的一部分。文章介绍了LSM项目的结构 与设计,并以此为基础讨论了细粒度的自主访问控制和强制访问控制在其上的实现。
展开更多
关键词
lsm
钩子函数
自主访问控制
强制访问控制
下载PDF
职称材料
Linux系统内核的沙箱模块实现
被引量:
4
16
作者
程龙
杨小虎
《计算机应用》
CSCD
北大核心
2004年第1期79-81,共3页
文中实现了一种基于Linux内核模块的沙箱安全系统。用户可以将Linux系统中的应用程序放置在受控的沙箱中运行 ,将其与系统其它部分隔离 ,从而可以防御潜在的攻击 ;或者当应用程序被攻击时 ,限制入侵者的破坏范围。这个沙箱系统作为Linu...
文中实现了一种基于Linux内核模块的沙箱安全系统。用户可以将Linux系统中的应用程序放置在受控的沙箱中运行 ,将其与系统其它部分隔离 ,从而可以防御潜在的攻击 ;或者当应用程序被攻击时 ,限制入侵者的破坏范围。这个沙箱系统作为Linux内核模块实现 ,可以在不改变原有系统内核和应用程序的情况下部署运行 ,增强了操作系统的安全性能。
展开更多
关键词
linux
安全
沙箱
内核模块
下载PDF
职称材料
利用LSM框架实现基于角色的访问控制
被引量:
2
17
作者
王亚刚
房鼎益
+1 位作者
吴晓南
刘炜
《计算机应用与软件》
CSCD
北大核心
2006年第8期38-40,共3页
传统的L inux操作系统只提供有限的访问控制机制,缺乏对现有访问控制模型的有效支持,为了克服L inux在安全访问控制方面的不足,增强安全管理的灵活性和易用性,本文深入研究了LSM(L inux SecurityModu le)安全访问框架和基于角色的访问控...
传统的L inux操作系统只提供有限的访问控制机制,缺乏对现有访问控制模型的有效支持,为了克服L inux在安全访问控制方面的不足,增强安全管理的灵活性和易用性,本文深入研究了LSM(L inux SecurityModu le)安全访问框架和基于角色的访问控制(RBAC-Role-Based Access Control)技术,提出了一种利用LSM框架实现RBAC的方法,并详细讨论了在L inux环境中有关实现问题。
展开更多
关键词
linux
linux
安全模块
访问控制
基于角色的访问控制
下载PDF
职称材料
Linux安全模块框架的研究和安全日志的实现
被引量:
2
18
作者
张浩
刘乃琦
《计算机应用研究》
CSCD
北大核心
2006年第6期135-137,共3页
Linux安全模块(LSM)是为主流Linux内核设计的一种轻量级、通用的访问控制框架,它提供了内核级的编程接口,已有多种不同的访问控制模型可以装载内核模块的形式在LSM框架上实现。对LSM的工作机制进行了研究,并实现了安全日志策略。
关键词
linux
安全模块
访问控制
安全日志
系统调用
下载PDF
职称材料
通用访问控制框架LSM的研究
被引量:
3
19
作者
马桂媛
何大可
《微机发展》
2004年第7期73-75,108,共4页
由于用户安全需求的多样性与复杂性,如何构建一个支持多安全策略的访问控制框架成为操作系统安全的焦点。Linux安全模块是一种新的通用访问控制框架,它为用户定制自己的安全模块提供了一个通用接口。文中通过研究通用访问控制框架的发...
由于用户安全需求的多样性与复杂性,如何构建一个支持多安全策略的访问控制框架成为操作系统安全的焦点。Linux安全模块是一种新的通用访问控制框架,它为用户定制自己的安全模块提供了一个通用接口。文中通过研究通用访问控制框架的发展历程,详细论述了LSM访问控制框架的原理,及如何在LSM下编写自己的安全模块。
展开更多
关键词
安全策略
访问控制框架
操作系统
linux
安全模块
互联网
信息安全
下载PDF
职称材料
基于框架的Linux安全增强开发技术
20
作者
张涛
王金双
+1 位作者
慎健
吴波
《解放军理工大学学报(自然科学版)》
EI
2004年第3期5-8,共4页
基于框架开发软件有助于复用代码 ,提高开发效率和质量。对 LSM( Linux Security Module)和 RS-BAC( Rule Set Based Access Control)实现的 GFAC( Generalized Framework of Access Control)框架进行了分析 ,修改并扩充了 RSBAC的 GFA...
基于框架开发软件有助于复用代码 ,提高开发效率和质量。对 LSM( Linux Security Module)和 RS-BAC( Rule Set Based Access Control)实现的 GFAC( Generalized Framework of Access Control)框架进行了分析 ,修改并扩充了 RSBAC的 GFAC框架并将其应用于 Linux安全增强操作系统的开发 。
展开更多
关键词
linux
安全访问控制框架
linux
安全模型
基于规则集的访问控制
访问控制通用框架
下载PDF
职称材料
题名
基于LSM树的在线监测数据安全存储系统设计
1
作者
李林
左天才
杜泽新
谢志奇
机构
贵州乌江水电开发有限责任公司
出处
《电子设计工程》
2024年第7期63-67,共5页
基金
2020年乌江水电开发有限责任公司科技项目(CHDKJ20-01-26)。
文摘
水电厂在线监测数据对于水电厂设备维护方案的制定和实施具有重要的参考作用,一旦泄露或者丢失,造成的损失将是巨大的。为了保证监测数据的安全性,设计基于日志结构合并树(Log-Structured Merge-Tree,LSM树)的水电厂在线监测数据安全存储系统。该系统由硬件接口层、数据传输层以、数据存储层以及安全功能模块层四部分组成。以LSM树为基础设计数据存储模型,当RAM中的存储量达到限值后,将水电厂在线监测数据从微处理器中的内部存储器RAM转移到后者外部磁盘当中,完成数据存储。为存储模型设置三个安全防护模块,在实现数据存储的同时,保证数据的安全性。结果表明,四个磁盘的写入数据大小始终维持在100 kB以上,磁盘存储空间利用率高于90%,由此说明该系统的存储性能较为优越;检测灵敏度系数在1.0以上,密文的敏感度在10以下,说明水电厂在线监测数据安全性较高,实现了安全存储。
关键词
lsm
树
水电厂在线监测数据
硬件电路
安全防护模块
安全存储系统
Keywords
lsm
Tree
online monitoring data of hydropower plant
hardware circuit
safety protection
module
secur
e storage system
分类号
TN222.52 [电子电信—物理电子学]
下载PDF
职称材料
题名
基于LSM框架构建Linux安全模块
被引量:
4
2
作者
吴娴
钱培德
机构
苏州大学计算机科学与技术学院
江苏省计算机信息处理技术重点实验室
出处
《计算机工程与设计》
CSCD
北大核心
2008年第24期6281-6284,共4页
基金
江苏省计算机信息处理技术重点实验室基金项目(KJS0824)
文摘
操作系统安全是信息安全的一个重要方向。Linux安全模块(LSM)为Linux操作系统内核支持多个安全模块提供了有力的支持。首先介绍了LSM的实现机制,详细分析了它的关键技术。然后,以一个具体的安全模块为例,描述了如何使用LSM机制在Linux操作系统中完成一个简单的安全模块的开发。介绍了安全模型构建的过程,并对它的安全性进行了讨论。使用LSM框架可以使得操作系统灵活的支持和采用各种不同的安全策略,提高系统的安全性。
关键词
操作系统安全
linux
内核
linux
安全模块
钩子函数
安全策略
Keywords
security
of operating system
linux
kernel
linux
security
module
hook
security
policy
分类号
TP309.2 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
基于LSM架构对Linux文件系统进行安全性增强
被引量:
4
3
作者
罗俊
谭兴烈
机构
电子科技大学计算机学院
成都卫士通信息产业股份有限公司
出处
《计算机工程与应用》
CSCD
北大核心
2005年第17期133-135,189,共4页
基金
国家863高技术研究发展计划宽带VPN项目课题的资助(编号:863-104-03-01)
文摘
Linux内核只提供了经典的UNIX自主访问控制。Linux安全模块(LSM)是Linux内核的一个轻量级通用访问控制框架,它使得各种不同的安全访问控制模型能够以Linux可加载内核模块的形式实现出来。首先对Linux安全模块(LSM)的实现机制和接口进行了介绍,然后提出了一种对Linux文件系统的基于LSM架构的强访问控制增强,同时改进了LSM机制引入了多级安全策略的机制。
关键词
linux
安全模块
访问控制
多级安全
Keywords
linux
security
module
,access control,multi-level
security
分类号
TP316 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
LSM框架下可执行程序的强制访问控制机制
被引量:
9
4
作者
刘威鹏
胡俊
吕辉军
刘毅
机构
中国科学院研究生院信息安全国家重点实验室
国防科学技术大学计算机学院
解放军信息工程大学电子技术学院
出处
《计算机工程》
CAS
CSCD
北大核心
2008年第7期160-162,共3页
基金
国家“973”计划基金资助项目“信息与网络安全体系结构研究”(G1999035801)
文摘
分析LSM框架的基本设计思想和Linux系统上原有的可执行程序访问控制机制存在的问题,在此基础上讨论在LSM框架下可执行程序强制访问控制机制的设计。作为验证,基于Linux2.6.11内核实现了一个可执行程序强制访问控制系统原型,对如何在操作系统中实现可执行程序的强制访问控制具有指导意义。
关键词
lsm
框架
强制访问控制
可执行程序
Keywords
linux security module(lsm)
Mandatory Access Control(MAC)
executable program
分类号
N945 [自然科学总论—系统科学]
下载PDF
职称材料
题名
基于Linux安全模块的通用框架研究与实现
被引量:
10
5
作者
李云雪
苏智睿
王晓斌
机构
电子科技大学计算机科学与工程学院
出处
《计算机工程》
EI
CAS
CSCD
北大核心
2005年第3期105-107,172,共4页
文摘
给出了LSM安全通用框架的原型构造和实现技术,并以SELinux为例论述了安全通用框架栈式堆叠安全模块,最后分析了通用框架的局限性并提出了改进方法。
关键词
通用框架
模块
安全
实现技术
堆叠
原型
改进方法
Keywords
Common framework
lsm
security
module
Capabilities logic
Hook function
SE
linux
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
TP311.5 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
Linux Shell安全审计机制的扩展
被引量:
14
6
作者
汪立东
方滨兴
机构
哈尔滨工业大学计算机科学与技术学院
出处
《软件学报》
EI
CSCD
北大核心
2002年第1期80-84,共5页
文摘
Unix Shell生成的命令历史记录是系统审计信息的重要来源,但它未能包含检测入侵所需的足够信息,且容易被用户本人篡改.利用可装入内核模块和系统调用劫持技术实现了对Linux Shell安全审计机制的扩展,并给出了用其进行安全监测的例子.
关键词
linux
内核模块
安全审计
入侵检测
计算机网络
Internet
Keywords
security
audit
linux
loadable kernel
module
分类号
TP393.408 [自动化与计算机技术—计算机应用技术]
TP316.81 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
访问控制框架及其在Linux中的应用研究
被引量:
5
7
作者
陈汉章
张玉清
机构
中国科学院研究生院国家计算机网络入侵防范中心
出处
《计算机应用研究》
CSCD
北大核心
2007年第4期217-219,222,共4页
基金
国家自然科学基金资助项目(60373040
60573048)
中国科学院研究生院科研启动经费资助项目
文摘
简要介绍了ISO通用访问控制框架,比较详细地阐述和分析了当前几种主要的访问控制框架理论及其在Linux中的实现,对这几种访问控制框架的相同点和不同点进行了比较,最后指出了这些访问控制框架存在的一些问题及今后的发展趋势。
关键词
访问控制框架
Hnux安全操作系统
linux
安全模块
通用访问控制框架
FLASK
Keywords
access control framework
linux
security
operating system
lsm
(
linux
security
module
)
GFAC (generalized framework for access control)
Flask
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
基于LSM框架的审计系统的设计与实现
被引量:
3
8
作者
王富良
贺也平
李丽萍
机构
中国科学院信息安全技术工程研究中心
中国科学院软件研究所
中国科学院研究生院
出处
《中国科学院研究生院学报》
CAS
CSCD
2005年第6期707-711,共5页
基金
国家自然科学基金项目(60083007)
国家重点基础研究发展规划(973)项目(G1999035802)资助
文摘
LSM是Linux系统的通用访问控制框架,在安胜安全操作系统V4.0中,我们在这一访问控制框架的基础上做了适当的扩展并设计实现了安全审计系统.该安全审计系统与安胜安全操作系统V2.0的审计系统相比,性能得到了很大的提高.另外,隐蔽通道会绕过系统的安全策略来进行非法的数据流传输,我们在审计系统中进行了实时检测和报警.
关键词
安全操作系统
安全审计
lsm
框架
Keywords
secur
e operating system,
secur
e audit,
linux
security
module
s
(lsm
)
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
基于Linux驱动级内核访问监控技术研究与实现
被引量:
2
9
作者
马博
袁丁
机构
四川师范大学计算机科学学院
天融信网络安全有限公司成都研发部
出处
《计算机应用》
CSCD
北大核心
2009年第9期2369-2374,共6页
基金
四川省重点实验室项目
文摘
针对POSIX.1e标准的权能模块的缺陷进行了改进,在Linux内核安全模块(LSM)框架基础上,加载改进的模块,对操作系统内核层进行监听和控制处理,完成进程信任状特权仲裁、安全i节点(i-node)操作、信息队列反馈等一系列操作,最后调用字符设备反馈监控信息到应用层进行安全控制处理。实验表明,改进方案与加载原有权能模块Linux内核的方法相比,不仅在系统的运行效率、监控的正确率和系统扫描覆盖率上有所提高,而且在系统资源占用率等多项指标中都显示其具有良好的监控性能。
关键词
访问控制
内核驱动
系统调用
linux
安全模块
权能模块
Keywords
access control
kernel driver
system call
linux
security
Model
(lsm
)
capability
module
分类号
TP309.5 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
基于LSM的轻量级透明加密设计与实现
被引量:
3
10
作者
陈莉君
于运超
机构
西安邮电大学计算机学院
出处
《西安邮电大学学报》
2014年第1期78-81,共4页
基金
陕西省教育厅基金资助项目(11JK1037)
文摘
为了防止数据失窃需要对敏感数据进行加解密处理,提出一种基于Linux安全模块框架的轻量级透明加密方法。该方法主要是对文件进行写操作时,使用LSM钩子实现对文件的加密操作;当用户试图读取文件时触发内核读系统调用服务例程并在该例程中实现文件的解密操作。测试结果发现基于LSM的透明加密在确保数据安全的情况下对读写性能影响不大。
关键词
数据安全
linux
安全模块(
lsm
)
用户空间
透明加密
Keywords
data
security
,
linux
security
module
s
(lsm
), user space, transparent encryption
分类号
TP309.7 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
基于Linux的强制访问控制研究
被引量:
6
11
作者
杨杰
机构
湖南科技学院
出处
《电脑与电信》
2008年第11期48-49,54,共3页
文摘
本文围绕安全操作系统中强制访问控制部分的理论和研究,自行构建了Linux系统的强制访问控制机制。该机制支持BLP修改模型的多级安全策略,其构建参考了GFAC和LSM等访问控制模型。内容包括总体设计思路、安全策略和安全信息的形式化、关键函数的实现等。
关键词
安全操作系统
安全策略
强制访问控制
linux
安全模块
Keywords
secur
e operating system
security
policy
mandatory access control
linux
security
module
分类号
TP316.81 [自动化与计算机技术—计算机软件与理论]
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
支持增强Linux安全性的多个安全策略模型的统一框架(英文)
12
作者
袁春阳
石文昌
梁洪亮
武延军
商青华
机构
中国科学院软件研究所
出处
《中国科学院研究生院学报》
CAS
CSCD
2006年第2期205-212,共8页
基金
supported by National 863 High-tech Research Development Program of China(2002AA141080),National Natural Science Foundation of China(60373054)and Graduate Innovation Grand of the Chinese Academy of Sciences
文摘
首先分析Linux系统中两种主要安全机制的局限性.然后,给出SECIMOS的构建,简介了各个安全策略模型及其实现模块,并描述结合多个安全模块的方法.最后,给出了SECIMOS的性能参数和与其他安全项目之间的比较.
关键词
安全操作系统
访问控制
审计
linux
安全模块
安全策略模型
Keywords
secur
e operating system, access control, audit,
linux
security
module
,
security
policy model
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
Linux系统可加载内核模块安全应用研究
13
作者
姚战宏
赵海燕
郑连清
机构
空军工程大学电讯工程学院
西安通信学院
出处
《空军工程大学学报(自然科学版)》
CSCD
2004年第4期57-59,共3页
基金
国家自然科学基金资助项目(60073051)
文摘
介绍了Linux系统可加载内核模块机制(LKM)的用途、特点以及编写方法。提出了利用LKM提高系统安全性能以及防范攻击者利用LKM对系统进行入侵的措施。
关键词
linux
可加载内核模块
系统安全
Keywords
linux
Loadable Kernel
module
system
security
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
一种基于LSM的数据源在异常检测中的应用
14
作者
张衡
张毓森
机构
解放军理工大学通信工程学院
解放军理工大学指挥自动化学院
出处
《电子科技大学学报》
EI
CAS
CSCD
北大核心
2004年第4期403-406,共4页
基金
国家863计划资助项目(2002AA141090)
文摘
针对异常检测中的数据源选择、行为描述、正常行为学习和行为匹配,提出了一种新的基于安全模块的数据源。为验证其有效性,采用基于信息理论的数据分析和马尔可夫模型两种方法,并与目前较多采用的系统调用数据源作了对比。实验结果表明,新数据源有效,且在一定条件下,比系统调用数据更具优势。
关键词
异常检测
行为控制
安全模块
系统调用
Keywords
anomaly detection
behavior control
linux
security
module
s
system call
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
基于LSM的安全访问控制实现
被引量:
5
15
作者
阮越
王成耀
机构
北京科技大学计算机系
出处
《计算机工程》
CAS
CSCD
北大核心
2004年第1期4-5,13,共3页
文摘
LSM是Linus Torvalds提出来的支持多种安全策略的底层架构。而细粒度的自主 访问控制和强制访问控制是安全操作系统中必不可少的一部分。文章介绍了LSM项目的结构 与设计,并以此为基础讨论了细粒度的自主访问控制和强制访问控制在其上的实现。
关键词
lsm
钩子函数
自主访问控制
强制访问控制
Keywords
linux
security
module
s(
lsm
)
Hook
Discretionary access control(DAC )
Mandatory access control(MAC)
分类号
TP273 [自动化与计算机技术—检测技术与自动化装置]
下载PDF
职称材料
题名
Linux系统内核的沙箱模块实现
被引量:
4
16
作者
程龙
杨小虎
机构
浙江大学人工智能研究所
出处
《计算机应用》
CSCD
北大核心
2004年第1期79-81,共3页
文摘
文中实现了一种基于Linux内核模块的沙箱安全系统。用户可以将Linux系统中的应用程序放置在受控的沙箱中运行 ,将其与系统其它部分隔离 ,从而可以防御潜在的攻击 ;或者当应用程序被攻击时 ,限制入侵者的破坏范围。这个沙箱系统作为Linux内核模块实现 ,可以在不改变原有系统内核和应用程序的情况下部署运行 ,增强了操作系统的安全性能。
关键词
linux
安全
沙箱
内核模块
Keywords
linux
security
sandbox
kernel
module
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
利用LSM框架实现基于角色的访问控制
被引量:
2
17
作者
王亚刚
房鼎益
吴晓南
刘炜
机构
西北大学计算机科学系
出处
《计算机应用与软件》
CSCD
北大核心
2006年第8期38-40,共3页
基金
航空科学基金(03F31007)资助。
文摘
传统的L inux操作系统只提供有限的访问控制机制,缺乏对现有访问控制模型的有效支持,为了克服L inux在安全访问控制方面的不足,增强安全管理的灵活性和易用性,本文深入研究了LSM(L inux SecurityModu le)安全访问框架和基于角色的访问控制(RBAC-Role-Based Access Control)技术,提出了一种利用LSM框架实现RBAC的方法,并详细讨论了在L inux环境中有关实现问题。
关键词
linux
linux
安全模块
访问控制
基于角色的访问控制
Keywords
linux
linux
security
module
Access control Role-based access control
分类号
TP309 [自动化与计算机技术—计算机系统结构]
TU375.4 [建筑科学—结构工程]
下载PDF
职称材料
题名
Linux安全模块框架的研究和安全日志的实现
被引量:
2
18
作者
张浩
刘乃琦
机构
电子科技大学计算机科学与工程学院
出处
《计算机应用研究》
CSCD
北大核心
2006年第6期135-137,共3页
文摘
Linux安全模块(LSM)是为主流Linux内核设计的一种轻量级、通用的访问控制框架,它提供了内核级的编程接口,已有多种不同的访问控制模型可以装载内核模块的形式在LSM框架上实现。对LSM的工作机制进行了研究,并实现了安全日志策略。
关键词
linux
安全模块
访问控制
安全日志
系统调用
Keywords
linux
security
module
s
Access Control
security
Logging
System Call
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
通用访问控制框架LSM的研究
被引量:
3
19
作者
马桂媛
何大可
机构
西南交通大学计算机与通信工程学院
出处
《微机发展》
2004年第7期73-75,108,共4页
文摘
由于用户安全需求的多样性与复杂性,如何构建一个支持多安全策略的访问控制框架成为操作系统安全的焦点。Linux安全模块是一种新的通用访问控制框架,它为用户定制自己的安全模块提供了一个通用接口。文中通过研究通用访问控制框架的发展历程,详细论述了LSM访问控制框架的原理,及如何在LSM下编写自己的安全模块。
关键词
安全策略
访问控制框架
操作系统
linux
安全模块
互联网
信息安全
Keywords
secur
e
linux
access control
lsm
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
TP316.81 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
基于框架的Linux安全增强开发技术
20
作者
张涛
王金双
慎健
吴波
机构
南京大学计算机系
解放军理工大学指挥自动化学院
出处
《解放军理工大学学报(自然科学版)》
EI
2004年第3期5-8,共4页
文摘
基于框架开发软件有助于复用代码 ,提高开发效率和质量。对 LSM( Linux Security Module)和 RS-BAC( Rule Set Based Access Control)实现的 GFAC( Generalized Framework of Access Control)框架进行了分析 ,修改并扩充了 RSBAC的 GFAC框架并将其应用于 Linux安全增强操作系统的开发 。
关键词
linux
安全访问控制框架
linux
安全模型
基于规则集的访问控制
访问控制通用框架
Keywords
linux
security
access control framework
lsm
RSBAC
GFAC
分类号
TP309 [自动化与计算机技术—计算机系统结构]
TP316.81 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
基于LSM树的在线监测数据安全存储系统设计
李林
左天才
杜泽新
谢志奇
《电子设计工程》
2024
0
下载PDF
职称材料
2
基于LSM框架构建Linux安全模块
吴娴
钱培德
《计算机工程与设计》
CSCD
北大核心
2008
4
下载PDF
职称材料
3
基于LSM架构对Linux文件系统进行安全性增强
罗俊
谭兴烈
《计算机工程与应用》
CSCD
北大核心
2005
4
下载PDF
职称材料
4
LSM框架下可执行程序的强制访问控制机制
刘威鹏
胡俊
吕辉军
刘毅
《计算机工程》
CAS
CSCD
北大核心
2008
9
下载PDF
职称材料
5
基于Linux安全模块的通用框架研究与实现
李云雪
苏智睿
王晓斌
《计算机工程》
EI
CAS
CSCD
北大核心
2005
10
下载PDF
职称材料
6
Linux Shell安全审计机制的扩展
汪立东
方滨兴
《软件学报》
EI
CSCD
北大核心
2002
14
下载PDF
职称材料
7
访问控制框架及其在Linux中的应用研究
陈汉章
张玉清
《计算机应用研究》
CSCD
北大核心
2007
5
下载PDF
职称材料
8
基于LSM框架的审计系统的设计与实现
王富良
贺也平
李丽萍
《中国科学院研究生院学报》
CAS
CSCD
2005
3
下载PDF
职称材料
9
基于Linux驱动级内核访问监控技术研究与实现
马博
袁丁
《计算机应用》
CSCD
北大核心
2009
2
下载PDF
职称材料
10
基于LSM的轻量级透明加密设计与实现
陈莉君
于运超
《西安邮电大学学报》
2014
3
下载PDF
职称材料
11
基于Linux的强制访问控制研究
杨杰
《电脑与电信》
2008
6
下载PDF
职称材料
12
支持增强Linux安全性的多个安全策略模型的统一框架(英文)
袁春阳
石文昌
梁洪亮
武延军
商青华
《中国科学院研究生院学报》
CAS
CSCD
2006
0
下载PDF
职称材料
13
Linux系统可加载内核模块安全应用研究
姚战宏
赵海燕
郑连清
《空军工程大学学报(自然科学版)》
CSCD
2004
0
下载PDF
职称材料
14
一种基于LSM的数据源在异常检测中的应用
张衡
张毓森
《电子科技大学学报》
EI
CAS
CSCD
北大核心
2004
0
下载PDF
职称材料
15
基于LSM的安全访问控制实现
阮越
王成耀
《计算机工程》
CAS
CSCD
北大核心
2004
5
下载PDF
职称材料
16
Linux系统内核的沙箱模块实现
程龙
杨小虎
《计算机应用》
CSCD
北大核心
2004
4
下载PDF
职称材料
17
利用LSM框架实现基于角色的访问控制
王亚刚
房鼎益
吴晓南
刘炜
《计算机应用与软件》
CSCD
北大核心
2006
2
下载PDF
职称材料
18
Linux安全模块框架的研究和安全日志的实现
张浩
刘乃琦
《计算机应用研究》
CSCD
北大核心
2006
2
下载PDF
职称材料
19
通用访问控制框架LSM的研究
马桂媛
何大可
《微机发展》
2004
3
下载PDF
职称材料
20
基于框架的Linux安全增强开发技术
张涛
王金双
慎健
吴波
《解放军理工大学学报(自然科学版)》
EI
2004
0
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
2
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部