一个受控特权框架的设计与实现
DOI:
作者:
作者单位:

作者简介:

通讯作者:

中图分类号:

基金项目:

Supponed by the National High-Tech Research and Development Plan of China under Grant No.2002AA141080(国家高技术研究发展计划(863));the National Natural Science Foundation ofChina under Grant Nos60073022,60373054(国家自然科学基金);the Knowledge Innovation Engineering Program ofthe Chinese Aeadamy of Sciences under Grant NO.KGCX1-09(中国科学院知识创新工程)


Design and Implementation of a Controlled Privilege Framework
Author:
Affiliation:

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
  • |
  • 文章评论
    摘要:

    为了有效地支持最小特权原则,针对传统特权机制存在的局限性,提出了一个新的Linux特权机制受挫特权框架(CPF).该框架提供了细粒度的特权划分;完善了特权进程的特权计算机制;引入了特权状态的概念来进行特权控制进一步细化了特权控制的单位l基于此框架,可以对特权进程进行细粒度的,自动的特权控制,并对应用完空透明.试验表明其能大大降低入侵事件的危害性,有效地支持了最小特权原则.

    Abstract:

    In order to support to the princir'le of least pfivUege effectively,considering the fimitatinns of traditional privilege mechanisms,a new Linux privilege mechanism called controlled privilege framewo (CPF) is proposed.CPF provides a fine-granularity partition of system privileges;improves the privilege computing mechanism of privileged process;and introduces the notation of privilege state for privilege control,refines the unit of pdvilege control farther.Based on CPF,fine-granularity and automatic privilege control can be performed totally transparent to all applications.The experimental results show that the threats of introsion are reduced and effective support to the prineiple ofleast privilege can be achieved.

    参考文献
    相似文献
    引证文献
引用本文

粱彬,孙玉芳,石文昌,孙波.一个受控特权框架的设计与实现.软件学报,2004,15(zk):74-82

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:
  • 最后修改日期:
  • 录用日期:
  • 在线发布日期:
  • 出版日期:
您是第位访问者
版权所有:中国科学院软件研究所 京ICP备05046678号-3
地址:北京市海淀区中关村南四街4号,邮政编码:100190
电话:010-62562563 传真:010-62562533 Email:jos@iscas.ac.cn
技术支持:北京勤云科技发展有限公司

京公网安备 11040202500063号