限定检索结果

检索条件"主题词=安全操作系统"
62 条 记 录,以下是41-50 订阅
视图:
排序:
一种增强的自主访问控制机制的设计和实现
收藏 引用
《计算机工程与设计》2007年 第8期28卷 1781-1784,1787页
作者:顾少慰 梁洪亮 李尚杰 罗宇翔中国科学院软件研究所北京100080 
自主访问控制是安全操作系统的基本安全机制之一,传统的文件保护位方式无法满足高安全等级操作系统对于自主访问控制机制的要求。对基于访问控制表的自主访问控制机制的设计和实现进行了研究。在此基础上提出并实现3种重要的增强和改进...
来源:详细信息评论
安全政策格及一个格的修正
收藏 引用
《计算机科学》2004年 第6期31卷 112-114页
作者:石文昌中国科学院软件研究所北京100080 
安全政策灵活性的支持是现代安全操作系统追求的重要目标,安全政策格为安全政策灵活性的研究提供了一个很好的手段。本文通过分析DTOS项目的研究成果讨论安全政策格的基本思想,介绍DTOS项目中设计的一个安全政策格,并针对该安全政策...
来源:详细信息评论
基于LSM框架的审计系统的设计与实现
收藏 引用
《中国科学院研究生院学报》2005年 第6期22卷 707-711页
作者:王富良 贺也平 李丽萍中国科学院信息安全技术工程研究中心北京100080 中国科学院软件研究所北京100080 中国科学院研究生院北京100049 
LSM是Linux系统的通用访问控制框架,在安胜安全操作系统V4.0中,我们在这一访问控制框架的基础上做了适当的扩展并设计实现了安全审计系统.该安全审计系统与安胜安全操作系统V2.0的审计系统相比,性能得到了很大的提高.另外,隐蔽通道会绕...
来源:详细信息评论
基于TrustZone技术和μCLinux的安全嵌入式系统设计与实现
收藏 引用
《计算机应用研究》2008年 第6期25卷 1793-1795,1801页
作者:王高祖 李伟华 徐艳玲 史豪斌西北工业大学计算机学院西安710072 西北工业大学自动化学院西安710072 
深入分析了TrustZone技术和μCLinux操作系统在构建嵌入系统时存在的不足,并针对其安全缺陷,利用LSM框架,采用DTE模型和BLP模型实现了μCLinux操作系统安全增强,从而在操作系统层解决了TrustZone技术存在的安全问题,在此基础上,提出...
来源:详细信息评论
基于可信计算平台的静态客体可信验证系统的设计与实现
收藏 引用
《计算机科学》2008年 第2期35卷 253-255,300页
作者:谭良 周明天四川师范大学四川省软件重点实验室成都610066 电子科技大学计算机科学与工程学院成都610054 
安全操作系统中,通常采用了多种访问控制模型来保证静态客体的内容的机密性和完整性。但是,传统的访问控制政策不能保证静态客体内容的真实性。因此,安全操作系统中的客体并不可信。本文首先分析了操作系统中客体的类型,总结了安全操...
来源:详细信息评论
Linux通用访问控制框架的设计
收藏 引用
《计算机工程与应用》2003年 第11期39卷 114-116页
作者:沈熙 谢俊元南京大学计算机科学与技术系南京210093 
访问控制是用来处理主体和客体之间交互的限制,是安全操作系统最重要的功能之一。Linux系统中所采用的访问控制是传统UNIX的基于访问模式位的单一的自主访问控制,在实现这一功能时,系统的访问控制代码散列在核心中,没有形成统一的访问...
来源:详细信息评论
基于LSM的动态多策略研究与实现
收藏 引用
《计算机工程与设计》2007年 第17期28卷 4108-4111页
作者:佘影 陈蜀宇重庆大学计算机学院重庆400044 重庆大学软件学院重庆400044 
安全需求多样化对操作系统提出支持大量广泛的安全策略灵活性要求。这些灵活性需要支持控制访问权限的转移,执行细粒度的访问控制和撤消之前许可的访问权限。传统操作系统把对安全策略的支持分散到系统相关功能模块中,难以满足这种需求...
来源:详细信息评论
基于可信计算平台的可信动态客体监管系统的设计与实现
收藏 引用
《计算机科学》2008年 第1期35卷 281-284,F0003页
作者:谭良 周明天四川师范大学四川省软件重点实验室成都610066 电子科技大学计算机科学与工程学院成都610054 
大部分安全操作系统在处理客体时,没有区分具体的客体类型,均采用统一的方法进标识,而且多数安全操作系统中采用传统访问控制方法保护的客体均是静态客体,忽略了对动态客体的保护,使得黑客或攻击者可以进行欺骗和中间人攻击,因此,安全...
来源:详细信息评论
堆栈溢出的BLP形式化研究及实现
收藏 引用
《计算机工程与设计》2007年 第4期28卷 808-810页
作者:张凯 杨晓艳 沈宁华中师范大学计算机科学系湖北武汉430079 
堆栈溢出是一种在各种操作系统、应用软件中广泛存在普遍且危险的漏洞,可以利用它执行非授权指令,甚至可以取得系统特权,进而进行各种非法操作。从安全操作系统的角度分析了堆栈溢出的原理,以BLP模型为工具对堆栈溢出进行了形式化并在...
来源:详细信息评论
移动环境下Flask框架的改进
收藏 引用
《计算机工程与设计》2009年 第4期30卷 880-882,896页
作者:程瑶 吴振强陕西师范大学计算机科学学院陕西西安710062 
在移动环境下,节点之间在进行通信时要进行策略的动态协调,而作为典型的动态安全系统框架-Flask,只能用于静态环境中。在研究了Flask框架体系结构的基础上,对其进行改进,使其适合于动态的移动环境。通过在Flask框架结构中加入翻译器组件...
来源:详细信息评论
聚类工具 回到顶部