《计算机工程与应用》2001年13期 加入收藏    获取最新 
 基于LINUX的操作系统安全模型
 阳富民,涂刚,胡贯荣
   在 RBAC2模型、Bell&Lapadula(BLP)模型和格模型的基础上,提出了一种改进的基于角色的安全模型,简单介绍了该模型在LINUX基础上的实现,证明了模型的安全性。
【作者单位】:华中理工大学计算机学院!武汉 430074;华中理工大学计算机学院!武汉 430074;华中理工大学计算机学院!武汉 430074
【关键词】:自主存取控制;强制存取控制;信息流
【基金】:国家部委资助。
【分类号】:TP316.81
【DOI】:cnki:ISSN:1002-8331.0.2001-13-038
【正文快照】:
  ILINUX的安全策略 同所有UNIX系列的操作系统类似,LINUX采用了易于掌握和实现的自主型存取控制策略[ffe,即:系统中客体的安全由客体的属主或具有指定特权的用户来制定。其安全策略可以用三元组 Q=(S,O,A)表示。其中: S是主体的集合,包括用户和用户组。运行中的程序也可看作是主体。 O是客体的集合,包括:文件、设备、程序、内存空间、消息等。 A是存取控制矩阵。其中,A[i,j]决定了主体St对客体Oj的存取权限。可以将 A[i,j]等价为一个函数 F:SXO--W,这里 P是权限的集合,包…
 推荐 CAJ下载           PDF下载
 CAJViewer7.0阅读器支持所有CNKI文件格式,AdobeReader仅支持PDF格式
 A LINUX-based Operating System Security Model
 Yang Fumin Tu Gang Hu Guanrong (School of Computer Science and Engineering;Huazhong University of Science and Technology;Wuhan 430074)
  This paper puts forward a role-based security model on the basis of RBAC2 model, B elf& Lapadula (BLP ) model and Lattice model.Its implementation technology on LINUX platform is discussed in brief and its security property is proved in detail.
【Keyword】:discretionary access control,mandatory access control,information flow
 【参考文献】 共(3)篇 
 中国期刊全文数据库找到 3 条
 
1李军,孙玉方; 计算机安全和安全模型 [J];计算机研究与发展; 1996年04期
2马建平,余祥宣,洪帆,张江陵; 基于角色的安全策略 [J];计算机研究与发展; 1998年05期
3李军,孙玉方; 基于微核心的国产操作系统安全性研究 [J];软件学报; 1997年02期
 【引证文献】 共(8)篇 
 中国期刊全文数据库找到 5 条
 
1毛玉萃; 安全操作系统中的存取控制 [J];大连大学学报; 2004年04期
2邢东旭,黑建新; 类Linux操作系统安全模型分析 [J];包头钢铁学院学报; 2004年01期
3董红斌,周剑,卢学裕,钱立进; 基于角色模型的Linux文件血统及其安全机制 [J];计算机工程与应用; 2004年23期
4谭良,蒲红梅,周明天; Samba服务器共享资源安全系统层次模型研究 [J];计算机应用; 2004年02期
5李浩,吕强,杨季文,钱培德; 一个基于强制访问控制和信息流的安全系统模型 [J];计算机工程与科学; 2005年03期
 中国优秀硕士学位论文全文数据库找到 3 条
 
1王加森; 基于LINUX的安全操作系统 [D];西南交通大学; 2002年
2尹淑军; 操作系统级防火墙的研究与设计 [D];北京工业大学; 2003年
3韩桂华; Linux内核分析及安全性改进研究 [D];西南交通大学; 2004年
 【共引文献】 共(67)篇 
 中国期刊全文数据库找到 10 条
 
1徐朝辉; 安全Web服务的构建 [J];光盘技术; 2007年01期
2贾银山,刘恩,毕于深; 管理信息系统数据安全性实现方法研究 [J];抚顺石油学院学报; 1998年01期
3吴中博,袁磊; 工作流管理系统中的授权与访问控制 [J];福建电脑; 2006年02期
4李庆诚,张文生; 本质安全型集中式控制安全操作系统研究 [J];单片机与嵌入式系统应用; 2004年07期
5徐兰芳,王飞; 引入属性和分组概念简便实用的ARBAC扩展模型 [J];计算机安全; 2006年02期
6洪帆,胡龙斌; 基于角色的访问控制在分布式资源互访中的应用 [J];计算机工程与应用; 2002年18期
7罗冬梅; 计算机安全与安全策略 [J];南平师专学报; 2003年04期
8刘益和,王锦,陈静科; 一个基于C/S模式信息系统的安全描述 [J];西华师范大学学报(自然科学版); 2005年02期
9刘益和,沈昌祥; 基于角色管理的安全模型 [J];计算机应用研究; 2007年05期
10常鸣,卢炎生; 安全DBMS的数据字典设计与实现 [J];计算机与数字工程; 2001年04期
 中国优秀硕士学位论文全文数据库找到 10 条
 
1邹维福; 基于电子政务网络平台的分布式漏洞扫描系统的设计 [D];福州大学; 2004年
2马小龙; 形式化验证在Office安全中的应用研究 [D];中国人民解放军信息工程大学; 2005年
3王姝妲; 政府采购信息管理系统的安全策略及其技术实现 [D];四川大学; 2006年
4陆幼骊; 安全操作系统测评工具箱的设计与实现 [D];中国人民解放军信息工程大学; 2005年
5王加森; 基于LINUX的安全操作系统 [D];西南交通大学; 2002年
6张波云; 基于自治代理的网络安全漏洞检测系统设计与实现 [D];湖南大学; 2002年
7崔可明; uC/OS-Ⅱ的安全访问控制关键技术研究 [D];哈尔滨工程大学; 2006年
8陈辉; ASP模式下的多视图系统权限管理研究 [D];广东工业大学; 2006年
9丁于思; 基于角色的安全访问控制在企业信息系统中的应用研究 [D];中南大学; 2003年
10李相鹤; 电子政务信息安全若干技术的分析与研究 [D];武汉大学; 2004年
 中国博士学位论文全文数据库找到 8 条
 
1杨仕平; 分布式任务关键实时系统的防危(Safety)技术研究 [D];电子科技大学; 2004年
2朱鲁华; 安全操作系统模型和实现结构研究 [D];中国人民解放军信息工程大学; 2002年
3单智勇; 多安全政策支持框架研究及其在安全操作系统中的实践 [D];中国科学院研究生院(软件研究所); 2002年
4黎忠文; 分布式控制系统中新安全保障技术的研究——安全核技术 [D];电子科技大学; 2001年
5谭良; 可信操作若干关键问题的研究 [D];电子科技大学; 2007年
6李立新; 安全数据库及其应用系统研究 [D];重庆大学; 2001年
7刘文清; 《结构化保护级》安全操作系统若干关键技术的研究 [D];中国科学院研究生院(软件研究所); 2002年
8孟魁; 虚拟社区环境下信任机制的研究 [D];复旦大学; 2005年
 中国重要会议论文全文数据库找到 1 条
 
1冯涛,何鸿君,潘莉,罗莉,曹四化,邹之霁; 基于显式授权方法的安全Web服务器系统 [A];第九届保密通信与信息安全现状研讨会论文集 [C]; 2005年
 【同被引文献】 共(53)篇 
 中国期刊全文数据库找到 10 条
 
1张小进; Linux系统中超级用户口令的安全问题 [J];福建电脑; 2003年01期
2门华江,朱义胜,谢公福; Linux系统的安全性研究与分析 [J];工业控制计算机; 2002年05期
3石文昌,孙玉芳; 通过CC标准的思想确定RS-Linux的安全可信度 [J];广西科学; 2001年01期
4石文昌,梁洪亮,孙玉芳; 主体当前敏感标记动态确定方案研究 [J];电子学报; 2001年08期
5杨亚平,李伟琴,刘怀宇; 基于角色的细粒度访问控制系统的研究与实现 [J];北京航空航天大学学报; 2001年02期
6刘怀宇,李伟琴; 浅谈访问控制技术 [J];电子展望与决策; 1999年01期
7李伟琴,杨亚平; 基于角色的访问控制系统 [J];电子工程师; 2000年02期
8徐亚妮,韩力群,赵霞; 64位LINUX文件系统的分析及优化设计方案 [J];北京工商大学学报(自然科学版); 2002年01期
9杨义先,林晓东,邢育森; 信息安全综论 [J];电信科学; 1997年12期
10韩梅,刘凌霜; 浅谈计算机信息系统的安全 [J];信息技术; 2002年04期
 西文参考文献找到 2 条
 
1D E Denning; A Lattice Model of Secure Information Flow [M];Communications of the ACM; 1 9 7 6年
2SANDHU R, COYNE E, FEINSTEIN H, YOUMAN C; Role-Based Access Control Models [M];IEEE Computer; 1996年
 【二级参考文献】 共(2)篇 
 中国期刊全文数据库找到 2 条
 
1马建平,余祥宣,宋善德; 一种面向对象系统安全模型 [J];华中理工大学学报; 1996年12期
2余祥宣,马建平; 安全模型的一种形式化方法 [J];计算机研究与发展; 1995年10期
 【二级引证文献】 共(22)篇 
 中国期刊全文数据库找到 10 条
 
1张涛,尹孟嘉; 基于血统机制的文件模型 [J];电脑与电信; 2007年08期
2黄书强,姚国祥; 基于NFS和SMB的异构网络之间资源共享 [J];江西科学; 2005年03期
3王杨,耿焕同,钟乐海; Samba服务器的管理体系与安全策略研究 [J];控制工程; 2005年01期
4王杨,王朝斌,钟乐海; 基于Samba服务器的管理体系研究与应用 [J];计算机应用研究; 2005年07期
5崔可明,李健利,钱真,柳菊霞; μC/OS-II的安全研究 [J];信息技术; 2005年11期
6谭良; OpenSSL Engine安全平台下的Engine对象分析 [J];四川师范大学学报(自然科学版); 2004年04期
7李洪波,李浚; 红旗Linux内置Samba文件共享技术及应用 [J];信息技术与信息化; 2005年03期
8郭盛荣,陈蜀宇,曹俊勇; 基于国产软硬件技术的卫星远程教育扩展系统 [J];计算机工程与设计; 2007年09期
9王海,李常先,徐鹏民; 异构网络文件打印共享及Samba安全管理研究 [J];计算机系统应用; 2006年08期
10刘建峰,潘军,李祥和; Linux防火墙内核中Netfilter和Iptables的分析 [J];微计算机信息; 2006年03期
 中国优秀硕士学位论文全文数据库找到 10 条
 
1郭盛荣; 基于Linux的开放式媒体播放器研究 [D];重庆大学; 2006年
2马妙霞; 基于Linux的强制访问控制机制及其安全测试自动化的研究 [D];北京交通大学; 2007年
3崔可明; uC/OS-Ⅱ的安全访问控制关键技术研究 [D];哈尔滨工程大学; 2006年
4姜增虎; 基于重复角色和任务优先级的访问控制模型 [D];大连理工大学; 2006年
5郭慧; 分布式网络环境中访问控制模型的设计与实现 [D];燕山大学; 2006年
6蔡贵贤; 嵌入式安全操作系统及其存储管理的设计与开发 [D];江苏大学; 2006年
7邵志达; 面向XML数据源的细粒度访问控制研究 [D];同济大学; 2006年
8黄卫菊; 嵌入式安全操作系统及其通信模块的设计与开发 [D];江苏大学; 2006年
9王文冰; 异构环境下单点登录系统的研究与设计 [D];上海交通大学; 2007年
10王晓霞; 基于Linux的嵌入式操作系统内核级安全的研究 [D];哈尔滨工程大学; 2006年
 【相似文献】 
 中国期刊全文数据库
 
1阳富民,涂刚,胡贯荣; 基于LINUX的操作系统安全模型 [J];计算机工程与应用; 2001年13期; 115-116+120
2崔艳荣; SQL在自主存取控制中的应用 [J];电脑知识与技术; 2005年15期; 22-23
3马骏,鞠时光,邵学军,李星毅; 空间数据库VISTA访问控制规则的设计和实现 [J];计算机工程与应用; 2003年22期; 195-197
4刘文清,刘海峰,卿斯汉; 基于安全操作系统的多级安全TCP/IP的研究与实现 [J];计算机工程; 2001年02期; 34-36
5朱虹,冯玉才,吴恒山; DBMS的安全管理 [J];计算机工程与应用; 2000年01期; 99-100+118
6蔡谊; 安全操作系统中MAC机制的分析与设计 [J];网络安全技术与应用; 2001年06期; 27-29
7常鸣,卢炎生; 安全DBMS的数据字典设计与实现 [J];计算机与数字工程; 2001年04期; 38-42
8金茂顺; UNIX访问控制机制的设计与实现 [J];计算机与数字工程; 1999年05期; 36-41
9唐业敏,李刚,刘智渊,江红钢; 情报自动化系统中数据库安全研究 [J];空军雷达学院学报; 2002年04期; 46-47+57
10许向阳,王元珍,冯玉才,吴恒山; 多级安全数据库管理系统MSDBMS的设计与实现 [J];计算机工程与应用; 1997年01期; 7-9
 中国优秀硕士学位论文全文数据库
 
1闫华; 安全数据库基于角色的存取控制设计与实现 [D];华中科技大学; 2004年
2陈庆华; B1级安全数据库安全机制的研究 [D];哈尔滨工程大学; 2004年
3李刚; 发动机工程数据库关键技术的研究 [D];华北工学院; 2002年
4宋衍; 多级安全的数据模型和事务处理研究 [D];解放军信息工程大学; 2006年
5王静; 数据库安全增强系统模型的研究 [D];北京化工大学; 2006年
6陈瑞杰; 多级安全数据库并发控制的研究与实现 [D];南京航空航天大学; 2005年
7马妙霞; 基于Linux的强制访问控制机制及其安全测试自动化的研究 [D];北京交通大学; 2007年
8王红滨; 安全数据库的事务调度算法的研究 [D];哈尔滨工程大学; 2005年
9郭丽; 基于Linux的安全操作系统的研究 [D];昆明理工大学; 2003年
10殷煜辉; Linux安全增强技术研究及实现 [D];浙江大学; 2002年
 中国博士学位论文全文数据库
 
1陈兴蜀; 应用区域边界的安全体系结构及实用模型研究 [D];四川大学; 2004年
2季庆光; 高安全级操作系统形式设计的研究 [D];中国科学院研究生院(软件研究所); 2004年
3姚剑波; 基于句法分析的安全信息流 [D];贵州大学; 2006年
4崔宾阁; 安全数据库系统隐通道分析及相关技术研究 [D];哈尔滨工程大学; 2006年
5朱鲁华; 安全操作系统模型和实现结构研究 [D];中国人民解放军信息工程大学; 2002年
 中国重要会议论文全文数据库
 
1徐敏; 涉密信息系统安全体系的设计 [A];中国工程物理研究院科技年报(2002) [C]; 2002年
2郭祥艳,李艺; 高安全等级操作系统关键技术研究 [A];2006北京地区高校研究生学术交流会——通信与信息技术会议论文集(下) [C]; 2006年
3陈萍,宋自林,冒俊峰; Linux进程间通信机制的安全性研究 [A];中国电子学会第七届学术年会论文集 [C]; 2001年
4刘丁,王小明,付争方; 安全工作流管理系统体系结构研究 [A];2006年全国开放式分布与并行计算学术会议论文集(二) [C]; 2006年
 中国重要报纸全文数据库
 
1小风; 自主的魅力 [N];计算机世界; 2002年
2河北 无风; 将图书馆搬进手机 [N];大众网络报; 2004年
3济南 阿@; Excel工作表区域打印DIY [N];电脑商情报; 2005年
4山东省济宁市财政学校 李明法; 搞定PPT放映时的程序切换 [N];中国电脑教育报; 2007年
5耦耦; 香蕉内存整理 [N];软件报; 2004年
6冯小民; 在幻灯片中实现倒计时 [N];软件报; 2006年
7山东垦利一中 陈德锋; 管理好你的“自动更正”功能 [N];中国电脑教育报; 2004年
关于知网 | CNKI导报 | 知识产权声明 | 联系我们 | 知网招商
京ICP证040431号 京ICP证040441号 互联网出版许可证新出网证(京)字008号
售卡热线:800-810-6613、010-62789720、010-62773682
售后服务:800-810-1436(限座机拨打) 010-62791813、010-62783978
招商热线: 010-62772106 投诉电话:010-62791994 2007 中国知网(cnki)