資料介紹
權(quán)限是在系統(tǒng)某個狀態(tài)下,主體對客體的訪問能力。相應(yīng)地,用戶的權(quán)限是用戶通過進程對系統(tǒng)中的文件及網(wǎng)絡(luò)資源進行訪問的限定規(guī)則。而用戶權(quán)限的隔離則是指,用戶能夠依據(jù)安全策略對資源進行必要的訪問,包含兩方面的含義:一方面,應(yīng)該對用戶的權(quán)限進行限定,不應(yīng)該使用戶訪問到權(quán)限以外的資源;另一方面,用戶對資源的訪問過程應(yīng)該受到安全機制的保障,保證既不受到其他非正常因素的干擾,也不干擾其他用戶的正常訪問。
現(xiàn)有研究大多集中在授權(quán)層面,即該賦給用戶什么樣的權(quán)限,例如基于角色的訪問控制模型( Role-Based Access Control,RBAC)、職責(zé)分離模型(Separation of Duty,SOD)等,少數(shù)研究也有針對系統(tǒng)體系的研究,例如權(quán)限分割、沙箱,但是卻只是對程序行為的限制,不能從系統(tǒng)體系上給出一個整體解決用戶權(quán)限分割的方案。事實證明,現(xiàn)有的通用操作系統(tǒng),如Windows、Linux等,由于其體系結(jié)構(gòu)設(shè)計的簡化,對系統(tǒng)中用戶權(quán)限的這種“隔離”和“保障”的支撐是較為薄弱的。例如:多個用戶通過共享服務(wù)程序訪問資源,多用戶訪問同一個應(yīng)用程序時共享程序的配置文件,所有的應(yīng)用訪問會共享一個開放的操作系統(tǒng)內(nèi)校等。這種與“隔離”相悖的“共享”在系統(tǒng)中比比皆是,雖然“共享”應(yīng)用中也有相應(yīng)的隔離機制,如網(wǎng)絡(luò)應(yīng)用中的session,但一旦應(yīng)用程序或操作系統(tǒng)存在漏洞,那么惡意用戶便可能竊取整個系統(tǒng)的訪問權(quán)限,使重要信息的機密性和完整性遭到破壞。隔離與共享是矛盾的兩個方面,共享容易導(dǎo)致權(quán)限的惡意提升、竊取,而單純的強行隔離則會形成信息孤島。
針對上述問題,本文提出了操作系統(tǒng)用戶權(quán)限隔離體系結(jié)構(gòu),從操作系統(tǒng)層面,分別針對執(zhí)行程序共享、客體共享、核心環(huán)境共享問題,提出相應(yīng)的隔離保障機制,最終實現(xiàn)用戶的權(quán)限隔離。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
- 基于有限状态机的车身防盗报警的实现1次下载
- 如何以面向对象的思想设计有限状态机4次下载
- 有限状态机设计是HDL Designer Series的关键应用6次下载
- 如何使用FPGA实现序列检测有限状态机12次下载
- 基于有限状态机的Linux多点触摸屏驱动设计刘斌0次下载
- 基于有限状态机的五桥臂逆变器改进调制策略_梅杨0次下载
- 有限状态机在嵌入式软件中的应用27次下载
- VHDL有限状态机设计-ST3次下载
- 有限状态机_FSM_的实现0次下载
- 有限状态机FSM在PLD中的实现分析3次下载
- 有限状态机的建模与优化设计1次下载
- 基于VHDL的MTM总线主模块有限状态机设计20次下载
- 有限状态机的硬件描述语言设计方法0次下载
- 一种改进的遗传算法进化有限状态机18次下载
- fsm有限状态机pdf75次下载
- 什么是有限状态机?如何解决传统有限状态机「状态爆炸」问题?6974次阅读
- SaberRD状态机建模工具介绍(一)什么是状态机建模2329次阅读
- 如何利用Linux下的工具来自动生成实用的状态机框架?1821次阅读
- 什么是状态机?状态机的种类与实现11595次阅读
- 一个基于事件驱动的有限状态机1089次阅读
- 基于事件驱动的有限状态机介绍1276次阅读
- 如何构建基于状态机的软件系统1807次阅读
- 如何在Verilog中创建有限状态机3887次阅读
- 摩尔型状态机与米利型状态机的区别是什么19177次阅读
- 基于有限状态机的FlexRay时钟同步机制3906次阅读
- 状态机常见的3种类型 状态机案例设计8982次阅读
- 使用层次型有限状态机对售货机控制器实现改造设计2972次阅读
- 状态机和组合逻辑的冒险竞争浅析4188次阅读
- 利用74LS161实现复杂状态机10450次阅读
- 初学者对有限状态机(FSM)的设计的认识4567次阅读
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1490次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實例詳細資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關(guān)電源原理及各功能電路詳解
- 0.38 MB | 10次下載 | 免費
- 6基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
- 7基于單片機和 SG3525的程控開關(guān)電源設(shè)計
- 0.23 MB | 3次下載 | 免費
- 8基于單片機的紅外風(fēng)扇遙控
- 0.23 MB | 3次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關(guān)電源設(shè)計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537791次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學(xué)會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論