基于Kylin的严格自主访问控制机制研究

被引量 : 0次 | 上传用户:baohuse
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
自主访问控制机制(DAC)是安全操作系统最常用的安全机制之一,其基本原理是在身份鉴别机制的基础上,用户可以按自己的意愿控制其他用户对自己的文件的访问权限。但在Linux中,由于超级用户的存在,其权限过大,可不受自主访问控制的限制,文件属主没有能够真正做到对自己文件访问授权的完全控制。针对这一问题,本文首先详细分析了访问控制列表机制和权能控制机制,并对现有访问控制检查流程进行深入分析,提出了严格访问控制机制(SAC)。该机制对可超越DAC检查的特权进行限制,保证了特权用户对文件的访问操作必须得到文件属主的合法授权。但在实际使用中,完全限制可超越DAC检查的特权可能会给系统的正常运行带来问题。针对SAC的不足,本文进一步提出了基于名单的严格访问控制机制(ULSAC),在操作系统内核中维护一个实施严格自主访问控制机制的用户-文件链表,由用户自主决定是否需要以及哪些文件需要进行严格的自主访问控制。同时,在系统中设计一个专门的名单配置管理工具,用户只有通过该工具才能对用户-文件链表信息进行相关操作。最后,本文利用Kylin安全操作系统的KTE策略,对用户-文件链表进行了保护,防止用户非法操作他人的链表信息;并给出了课题的实现过程,对严格自主访问控制进行了功能测试。本文的研究有着重要的现实意义,在Kylin中实现严格访问控制机制,使得文件属主能够真正做到对文件访问授权的完全控制,任何其他用户如果没有得到文件属主的自主授权,均不能对文件进行相应的访问。
其他文献
介绍了山西晋商文化公园的现状,提出了晋商文化公园的设计原则和设计理念,探讨了该公园的总体结构布局及功能分区,以为人们创造布局合理、分区明确、环境优美的综合性公园。
<正>提升小学生的写作能力,是小学语文教师工作的重点和难点。多读,不一定能写。多写,低水平地重复,也不一定能提升写作水平。如何提高小学生的写作能力?我拜读了特级教师管
<正>中国古典名著是民族智慧的结晶,是中华灿烂文化的重要组成部分,具有永恒的艺术魅力。它以跌宕起伏的故事情节,个性鲜明的人物形象,细腻生动的语言描写,
目的:探讨神经衰弱的直线回归相关与病因。 方法:神经衰弱SCL-90第三项"头脑中有不必要的想法或字句盘旋"被视为""时点邪念""的大体表现,与同期SCL-90余项进行直线回归与相
以红土岩村新农村规划为例,从总体构思、空间布局、村庄居住组团、村庄产业布局等方面介绍了新农村规划建设,提出了规划实施措施,阐述了规划特色和体会,积累了新农村规划建设
在项目社会评价中,一般的社会性别分析逻辑主要关注项目对于女性的影响或项目对于两性影响的差异,忽略了女性对于项目的影响,因而是不全面的。全面的社会性别分析逻辑既应该
<正>【教学内容】人教版三年级上册第四组第14课。【教学目标】1.认识"试、验、证"等10个生字,会写"论、试、验"等14个字。能正确读写"无论、试验、纸袋"等20个词语。2.学习
本文主要针对大型工程压力容器检验前准备、检验要点、风险评估与防范进行总结,具有参考价值。
奥斯卡·汉森是一位出生于芬兰、具有欧洲哲学背景和国际色彩的波兰艺术家和建筑师,他受到Team10的邀请参加了奥特洛的CIAM大会,从1959年至1980年定期出席Team 10的聚会。本
科学在今天已经深入人心,但实际上,究竟该怎么看待科学,还是存在许多争论和不同看法,最主要的分歧在两个方面。一、什么是科学?即科学和非科学之间,到底有没有界限,究竟怎么划分为好