摘要
在分析Linux操作系统现有的可信路径机制的基础上,采用阻止不可信进程对虚拟终端访问并且根据不同情况挂起、杀掉小部分进程的方法,提出了一种利用安全注意键实现的可信路径改进方案,提高了Linux可信路径机制的友好性、可扩充性,并且对用户登录的整个过程进行了保护。
Based on the analysis of the current trusted path mechanism in Linux, this paper gived an improvement of the mechanism using Secure Attention Key(SAK). The improvement adopted both the method of blocking the access to the terminal and the method of suspending and terminating a few untrusted processes, It is more friendly to the user and easy to be extended, and secures the whole process of login.
出处
《计算机应用研究》
CSCD
北大核心
2007年第3期109-111,190,共4页
Application Research of Computers
基金
国家自然科学基金资助项目(60573042)
国家"973"计划资助项目(G1999035802)