資料介紹
權限是在系統(tǒng)某個狀態(tài)下,主體對客體的訪問能力。相應地,用戶的權限是用戶通過進程對系統(tǒng)中的文件及網(wǎng)絡資源進行訪問的限定規(guī)則。而用戶權限的隔離則是指,用戶能夠依據(jù)安全策略對資源進行必要的訪問,包含兩方面的含義:一方面,應該對用戶的權限進行限定,不應該使用戶訪問到權限以外的資源;另一方面,用戶對資源的訪問過程應該受到安全機制的保障,保證既不受到其他非正常因素的干擾,也不干擾其他用戶的正常訪問。
現(xiàn)有研究大多集中在授權層面,即該賦給用戶什么樣的權限,例如基于角色的訪問控制模型( Role-Based Access Control,RBAC)、職責分離模型(Separation of Duty,SOD)等,少數(shù)研究也有針對系統(tǒng)體系的研究,例如權限分割、沙箱,但是卻只是對程序行為的限制,不能從系統(tǒng)體系上給出一個整體解決用戶權限分割的方案。事實證明,現(xiàn)有的通用操作系統(tǒng),如Windows、Linux等,由于其體系結構設計的簡化,對系統(tǒng)中用戶權限的這種“隔離”和“保障”的支撐是較為薄弱的。例如:多個用戶通過共享服務程序訪問資源,多用戶訪問同一個應用程序時共享程序的配置文件,所有的應用訪問會共享一個開放的操作系統(tǒng)內(nèi)校等。這種與“隔離”相悖的“共享”在系統(tǒng)中比比皆是,雖然“共享”應用中也有相應的隔離機制,如網(wǎng)絡應用中的session,但一旦應用程序或操作系統(tǒng)存在漏洞,那么惡意用戶便可能竊取整個系統(tǒng)的訪問權限,使重要信息的機密性和完整性遭到破壞。隔離與共享是矛盾的兩個方面,共享容易導致權限的惡意提升、竊取,而單純的強行隔離則會形成信息孤島。
針對上述問題,本文提出了操作系統(tǒng)用戶權限隔離體系結構,從操作系統(tǒng)層面,分別針對執(zhí)行程序共享、客體共享、核心環(huán)境共享問題,提出相應的隔離保障機制,最終實現(xiàn)用戶的權限隔離。
- 基于有限狀態(tài)機的車身防盜報警的實現(xiàn)
- 如何以面向對象的思想設計有限狀態(tài)機
- 有限狀態(tài)機設計是HDL Designer Series的關鍵應用 6次下載
- 如何使用FPGA實現(xiàn)序列檢測有限狀態(tài)機 12次下載
- 基于有限狀態(tài)機的Linux多點觸摸屏驅動設計劉斌 0次下載
- 基于有限狀態(tài)機的五橋臂逆變器改進調(diào)制策略_梅楊 0次下載
- 有限狀態(tài)機在嵌入式軟件中的應用 27次下載
- VHDL有限狀態(tài)機設計-ST 3次下載
- 有限狀態(tài)機_FSM_的實現(xiàn) 0次下載
- 有限狀態(tài)機FSM在PLD中的實現(xiàn)分析 3次下載
- 有限狀態(tài)機的建模與優(yōu)化設計 1次下載
- 基于VHDL的MTM總線主模塊有限狀態(tài)機設計 20次下載
- 有限狀態(tài)機的硬件描述語言設計方法 0次下載
- 一種改進的遺傳算法進化有限狀態(tài)機
- fsm有限狀態(tài)機pdf
- 什么是有限狀態(tài)機?如何解決傳統(tǒng)有限狀態(tài)機「狀態(tài)爆炸」問題? 5253次閱讀
- SaberRD狀態(tài)機建模工具介紹(一)什么是狀態(tài)機建模 1249次閱讀
- 如何利用Linux下的工具來自動生成實用的狀態(tài)機框架? 1084次閱讀
- 什么是狀態(tài)機?狀態(tài)機的種類與實現(xiàn) 7943次閱讀
- 一個基于事件驅動的有限狀態(tài)機 673次閱讀
- 基于事件驅動的有限狀態(tài)機介紹 941次閱讀
- 如何構建基于狀態(tài)機的軟件系統(tǒng) 1417次閱讀
- 如何在Verilog中創(chuàng)建有限狀態(tài)機 3284次閱讀
- 摩爾型狀態(tài)機與米利型狀態(tài)機的區(qū)別是什么 1.6w次閱讀
- 基于有限狀態(tài)機的FlexRay時鐘同步機制 3293次閱讀
- 狀態(tài)機常見的3種類型 狀態(tài)機案例設計 8255次閱讀
- 使用層次型有限狀態(tài)機對售貨機控制器實現(xiàn)改造設計 2599次閱讀
- 狀態(tài)機和組合邏輯的冒險競爭淺析 3876次閱讀
- 利用74LS161實現(xiàn)復雜狀態(tài)機 9058次閱讀
- 初學者對有限狀態(tài)機(FSM)的設計的認識 4144次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1490次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實例詳細資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關電源原理及各功能電路詳解
- 0.38 MB | 10次下載 | 免費
- 6基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
- 7基于單片機和 SG3525的程控開關電源設計
- 0.23 MB | 3次下載 | 免費
- 8基于單片機的紅外風扇遙控
- 0.23 MB | 3次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關電源設計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉中文版)
- 78.1 MB | 537791次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論
查看更多