支持POSIX权能机制的一个新的特权控制的形式模型


Autoria(s): 季庆光; 卿斯汉; 贺也平
Data(s)

2004

Resumo

为了在操作系统中实施极小特权原理,必须对进程的特权进行有效的控制;但是进程的动态性使实现对它的控制变得困难重重.在深入分析进程特权的形成过程和作用机制的基础上,提出了实施极小特权原理的三层实现机制,即管理层、功能控制层和执行层;而且明确指出限制特权的有效范围是特权控制的重要环节,POSIX中已经提到了它,但是POSIX的权能机制并不能有效地支持它.在分析现有控制机制的优缺点的基础上,不仅提出了改进的权能公式,而且提出了基于RBAC,DTE和POSIX权能机制的新的进程控制机制的完整的形式模型;模型中的新不变量反映了新机制与RBAC,DTE和POSIX权能机制的不同,新机制推广了子域控制机制,实现了子域控制机制的动态化.

中国计算机学会

Identificador

http://ir.iscas.ac.cn/handle/311060/3758

http://www.irgrid.ac.cn/handle/1471x/67619

Idioma(s)

中文

Fonte

季庆光; 卿斯汉; 贺也平.支持POSIX权能机制的一个新的特权控制的形式模型,中国科学E辑,2004,34(6):683-700

Palavras-Chave #形式模型 #极小特权 #角色 # #权能
Tipo

期刊论文