期刊文献+
共找到4篇文章
< 1 >
每页显示 20 50 100
安全操作系统基于ACL的自主访问控制机制的设计与实现 被引量:6
1
作者 孙亚楠 石文昌 +1 位作者 梁洪亮 孙玉芳 《计算机科学》 CSCD 北大核心 2004年第7期153-155,162,共4页
自主访问控制机制是安全操作系统必不可少的安全机制之一,而传统的文件权限保护模式不能提供更细粒度的自主访问控制,无法满足越来越高的系统安全的要求。本文探讨了基于访问控制表的自主访问控制机制的设计与实现的主要思想,并提出了... 自主访问控制机制是安全操作系统必不可少的安全机制之一,而传统的文件权限保护模式不能提供更细粒度的自主访问控制,无法满足越来越高的系统安全的要求。本文探讨了基于访问控制表的自主访问控制机制的设计与实现的主要思想,并提出了利用文件系统的扩展属性机制存储访问控制表以及将自主访问控制机制实现为一个基于LSM安全框架的可加载模块的方法。 展开更多
关键词 自主访问控制机制 安全操作系统 安全机制 ACL 扩展属性 linux安全模型
下载PDF
Docker容器逃逸防护技术研究 被引量:3
2
作者 胥柯 张新有 栗晓晗 《信息安全研究》 2022年第8期768-776,共9页
Docker的使用越来越普及,但是对于影响Docker安全的容器逃逸问题缺少对应的防护措施.为降低Docker容器逃逸问题所带来的危害,提出CFMAC(containers based on fuzzy mandatory access control)模型对Docker容器进行安全加固.该模型使用... Docker的使用越来越普及,但是对于影响Docker安全的容器逃逸问题缺少对应的防护措施.为降低Docker容器逃逸问题所带来的危害,提出CFMAC(containers based on fuzzy mandatory access control)模型对Docker容器进行安全加固.该模型使用强制访问控制限制逃逸后可疑进程的访问,同时为解决强制访问控制中实体安全级别难确定和主观性较强问题,采用模糊聚类分析与风险矩阵分析法相结合,将主客体分为secret,general,public这3个等级,利用LSM(Linux security model)进行安全校验.测试结果表明:该模型可成功限制可疑进程对文件的访问. 展开更多
关键词 Docker容器逃逸 强制访问控制 模糊聚类 风险矩阵分析 linux安全模型
下载PDF
基于框架的Linux安全增强开发技术
3
作者 张涛 王金双 +1 位作者 慎健 吴波 《解放军理工大学学报(自然科学版)》 EI 2004年第3期5-8,共4页
基于框架开发软件有助于复用代码 ,提高开发效率和质量。对 LSM( Linux Security Module)和 RS-BAC( Rule Set Based Access Control)实现的 GFAC( Generalized Framework of Access Control)框架进行了分析 ,修改并扩充了 RSBAC的 GFA... 基于框架开发软件有助于复用代码 ,提高开发效率和质量。对 LSM( Linux Security Module)和 RS-BAC( Rule Set Based Access Control)实现的 GFAC( Generalized Framework of Access Control)框架进行了分析 ,修改并扩充了 RSBAC的 GFAC框架并将其应用于 Linux安全增强操作系统的开发 。 展开更多
关键词 linux安全访问控制框架 linux安全模型 基于规则集的访问控制 访问控制通用框架
下载PDF
基于Linux安全模型的本地数字证书和证书管理系统 被引量:1
4
作者 卢南琼 祖燕 《计算机安全》 2014年第12期13-16,共4页
现代密码学的发展为计算机安全提供了新的解决方案。基于现代密码学发展应运而生的数字证书成为这些解决方案的产物之一,Linux安全模型框架使得人们可以方便地对Linux进行访问控制模块的开发。提出一种基于Linux安全模型框架的数字证书... 现代密码学的发展为计算机安全提供了新的解决方案。基于现代密码学发展应运而生的数字证书成为这些解决方案的产物之一,Linux安全模型框架使得人们可以方便地对Linux进行访问控制模块的开发。提出一种基于Linux安全模型框架的数字证书与数字证书管理系统,用于强化Linux的系统安全特性,与此同时不破坏Linux安全模型框架的固有优点。 展开更多
关键词 数字证书 数字证书管理系统 linux安全模型 访问控制
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部