-
题名基于角色模型的Linux文件血统及其安全机制
被引量:2
- 1
-
-
作者
董红斌
周剑
卢学裕
钱立进
-
机构
武汉大学软件工程国家重点实验室/软件学院
-
出处
《计算机工程与应用》
CSCD
北大核心
2004年第23期76-77,126,共3页
-
基金
国家自然科学基金(编号:90204011)
软件工程国家重点实验室第四批开放基金
-
文摘
文章分析了Linux系统文件访问授权及控制机制的不足———孤立地看待文件之间的关联关系,借鉴数据血统思想提出了文件血统的概念,用以描述文件的安全关联。角色模型忽略了被访问客体的安全关联,使安全机制存在无法克服的漏洞,文章引入文件血统对角色模型的权限定义、权限配置、权限审查、访问控制四个与系统安全密切相关的问题进行了讨论,重点描述了文件血统和访问控制的结合方法。
-
关键词
角色模型
数据血统
文件血统
系统安全
LINUX
访问控制
权限控制
-
Keywords
role-model,data lineage,file lineage,system security
-
分类号
TP301
[自动化与计算机技术—计算机系统结构]
TP316
[自动化与计算机技术—计算机软件与理论]
-
-
题名文件系统中对象血统的构造方法
- 2
-
-
作者
尹孟嘉
涂俊英
张涛
-
机构
孝感学院计算机科学系
-
出处
《孝感学院学报》
2008年第3期45-49,共5页
-
文摘
传统的安全模型忽略了主体、客体之间可能存在的关联,存在着一些安全漏洞。文章借鉴生物DNA的表达方式,定义了用户DNA、文件DNA的串结构,用DNA编码的简并性来表示主体、客体之间的亲疏关系,通过血统图或血统关系表来表达客体之间的关联关系,通过DNA的匹配表示主体、客体之间的安全关联,从而将抽象的访问控制问题用结构化的算法过程描述出来并加以解决。
-
关键词
安全模型
数据血统
文件血统
基因编码
-
Keywords
security model
data lineage
file lineage
gene coding
-
分类号
TP311
[自动化与计算机技术—计算机软件与理论]
-
-
题名基于血统机制的文件系统安全
被引量:2
- 3
-
-
作者
周建波
董红斌
梁意文
-
机构
武汉大学计算机学院
-
出处
《计算机应用》
CSCD
北大核心
2005年第5期1160-1162,共3页
-
基金
国家自然科学基金资助项目(90204011)
软件工程国家重点实验室第四批开放基金资助项目
-
文摘
传统的操作系统授权机制,将文件作为孤立的客体进行访问控制,忽略了客体之间的关联所隐含的安全特性,存在诸多安全漏洞。针对此不足,文中用血统来表达文件系统中客体之间的关系,提出了一种基于血统的文件安全模型,并对其性能和安全性进行了分析。
-
关键词
血统
文件安全
安全模型
-
Keywords
lineage
file system security
security model
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-
-
题名文件安全性血统的演变方法
被引量:3
- 4
-
-
作者
姜静
梁意文
-
机构
武汉大学计算机学院
武汉大学软件工程国家重点实验室
-
出处
《计算机工程与应用》
CSCD
北大核心
2005年第15期48-50,65,共4页
-
基金
国家自然科学基金(编号:90204011)
软件工程国家重点实验室第四批开放基金
-
文摘
现有的操作系统文件安全一般采用授权机制,它忽略了文件之间存在的安全性关联。血统是动物之间固有的一种亲缘关系,该文借鉴血统描述文件的宗亲关系,建立了一个安全体系。给出了文件血统的基本定义和模型的描述,并以Linux为背景,给出了一个文件血统的建立、演变、杂交和权限运算的文件安全机制。
-
关键词
文件血统
文件权限
访问权限
安全
-
Keywords
file lineage,file permission,access permission,security
-
分类号
TP301
[自动化与计算机技术—计算机系统结构]
-
-
题名文件血统与角色亲和度的网络文件安全机制
被引量:1
- 5
-
-
作者
卢学裕
董红斌
周剑
-
机构
武汉大学软件学院软件工程国家重点实验室
-
出处
《计算机应用研究》
CSCD
北大核心
2004年第9期150-152,共3页
-
基金
国家自然科学基金资助项目(90204011)
软件工程国家重点实验室第四批开放基金资助项目
-
文摘
分析了现有企业内部办公网络系统中导致文件泄密的根本原因———孤立地看待文件之间的关联关系,忽视用户之间的亲疏关系。提出用文件血统来表示文件之间的安全关联关系,用角色亲和度来衡量角色(用户)间的亲疏关系,用安全级划分文件重要程度。提出用两层(企业级和部门级)的授权审查方案实现企业内部办公网络中的文件授权的安全审核。
-
关键词
访问授权
角色
文件血统
网络安全
亲和度
-
Keywords
Accessing Authorization
Role
file lineage
Network security
Affinity Degree
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-