資料介紹
權(quán)限是在系統(tǒng)某個狀態(tài)下,主體對客體的訪問能力。相應(yīng)地,用戶的權(quán)限是用戶通過進(jìn)程對系統(tǒng)中的文件及網(wǎng)絡(luò)資源進(jìn)行訪問的限定規(guī)則。而用戶權(quán)限的隔離則是指,用戶能夠依據(jù)安全策略對資源進(jìn)行必要的訪問,包含兩方面的含義:一方面,應(yīng)該對用戶的權(quán)限進(jìn)行限定,不應(yīng)該使用戶訪問到權(quán)限以外的資源;另一方面,用戶對資源的訪問過程應(yīng)該受到安全機制的保障,保證既不受到其他非正常因素的干擾,也不干擾其他用戶的正常訪問。
現(xiàn)有研究大多集中在授權(quán)層面,即該賦給用戶什么樣的權(quán)限,例如基于角色的訪問控制模型( Role-Based Access Control,RBAC)、職責(zé)分離模型(Separation of Duty,SOD)等,少數(shù)研究也有針對系統(tǒng)體系的研究,例如權(quán)限分割、沙箱,但是卻只是對程序行為的限制,不能從系統(tǒng)體系上給出一個整體解決用戶權(quán)限分割的方案。事實證明,現(xiàn)有的通用操作系統(tǒng),如Windows、Linux等,由于其體系結(jié)構(gòu)設(shè)計的簡化,對系統(tǒng)中用戶權(quán)限的這種“隔離”和“保障”的支撐是較為薄弱的。例如:多個用戶通過共享服務(wù)程序訪問資源,多用戶訪問同一個應(yīng)用程序時共享程序的配置文件,所有的應(yīng)用訪問會共享一個開放的操作系統(tǒng)內(nèi)校等。這種與“隔離”相悖的“共享”在系統(tǒng)中比比皆是,雖然“共享”應(yīng)用中也有相應(yīng)的隔離機制,如網(wǎng)絡(luò)應(yīng)用中的session,但一旦應(yīng)用程序或操作系統(tǒng)存在漏洞,那么惡意用戶便可能竊取整個系統(tǒng)的訪問權(quán)限,使重要信息的機密性和完整性遭到破壞。隔離與共享是矛盾的兩個方面,共享容易導(dǎo)致權(quán)限的惡意提升、竊取,而單純的強行隔離則會形成信息孤島。
針對上述問題,本文提出了操作系統(tǒng)用戶權(quán)限隔離體系結(jié)構(gòu),從操作系統(tǒng)層面,分別針對執(zhí)行程序共享、客體共享、核心環(huán)境共享問題,提出相應(yīng)的隔離保障機制,最終實現(xiàn)用戶的權(quán)限隔離。

- 基于有限狀態(tài)機的車身防盜報警的實現(xiàn)
- 如何以面向?qū)ο蟮乃枷朐O(shè)計有限狀態(tài)機
- 有限狀態(tài)機設(shè)計是HDL Designer Series的關(guān)鍵應(yīng)用 6次下載
- 如何使用FPGA實現(xiàn)序列檢測有限狀態(tài)機 12次下載
- 基于有限狀態(tài)機的Linux多點觸摸屏驅(qū)動設(shè)計劉斌 0次下載
- 基于有限狀態(tài)機的五橋臂逆變器改進(jìn)調(diào)制策略_梅楊 0次下載
- 有限狀態(tài)機在嵌入式軟件中的應(yīng)用 27次下載
- VHDL有限狀態(tài)機設(shè)計-ST 3次下載
- 有限狀態(tài)機_FSM_的實現(xiàn) 0次下載
- 有限狀態(tài)機FSM在PLD中的實現(xiàn)分析 3次下載
- 有限狀態(tài)機的建模與優(yōu)化設(shè)計 1次下載
- 基于VHDL的MTM總線主模塊有限狀態(tài)機設(shè)計 20次下載
- 有限狀態(tài)機的硬件描述語言設(shè)計方法 0次下載
- 一種改進(jìn)的遺傳算法進(jìn)化有限狀態(tài)機
- fsm有限狀態(tài)機pdf
- 什么是有限狀態(tài)機?如何解決傳統(tǒng)有限狀態(tài)機「狀態(tài)爆炸」問題? 6309次閱讀
- SaberRD狀態(tài)機建模工具介紹(一)什么是狀態(tài)機建模 1775次閱讀
- 如何利用Linux下的工具來自動生成實用的狀態(tài)機框架? 1415次閱讀
- 什么是狀態(tài)機?狀態(tài)機的種類與實現(xiàn) 9882次閱讀
- 一個基于事件驅(qū)動的有限狀態(tài)機 898次閱讀
- 基于事件驅(qū)動的有限狀態(tài)機介紹 1066次閱讀
- 如何構(gòu)建基于狀態(tài)機的軟件系統(tǒng) 1567次閱讀
- 如何在Verilog中創(chuàng)建有限狀態(tài)機 3464次閱讀
- 摩爾型狀態(tài)機與米利型狀態(tài)機的區(qū)別是什么 1.7w次閱讀
- 基于有限狀態(tài)機的FlexRay時鐘同步機制 3602次閱讀
- 狀態(tài)機常見的3種類型 狀態(tài)機案例設(shè)計 8554次閱讀
- 使用層次型有限狀態(tài)機對售貨機控制器實現(xiàn)改造設(shè)計 2739次閱讀
- 狀態(tài)機和組合邏輯的冒險競爭淺析 3995次閱讀
- 利用74LS161實現(xiàn)復(fù)雜狀態(tài)機 9987次閱讀
- 初學(xué)者對有限狀態(tài)機(FSM)的設(shè)計的認(rèn)識 4339次閱讀
下載排行
本周
- 1DC電源插座圖紙
- 0.67 MB | 2次下載 | 免費
- 2AN158 GD32VW553 Wi-Fi開發(fā)指南
- 1.51MB | 2次下載 | 免費
- 3AN148 GD32VW553射頻硬件開發(fā)指南
- 2.07MB | 1次下載 | 免費
- 4AN111-LTC3219用戶指南
- 84.32KB | 次下載 | 免費
- 5AN153-用于電源系統(tǒng)管理的Linduino
- 1.38MB | 次下載 | 免費
- 6AN-283: Σ-Δ型ADC和DAC[中文版]
- 677.86KB | 次下載 | 免費
- 7SM2018E 支持可控硅調(diào)光線性恒流控制芯片
- 402.24 KB | 次下載 | 免費
- 8AN-1308: 電流檢測放大器共模階躍響應(yīng)
- 545.42KB | 次下載 | 免費
本月
- 1ADI高性能電源管理解決方案
- 2.43 MB | 450次下載 | 免費
- 2免費開源CC3D飛控資料(電路圖&PCB源文件、BOM、
- 5.67 MB | 138次下載 | 1 積分
- 3基于STM32單片機智能手環(huán)心率計步器體溫顯示設(shè)計
- 0.10 MB | 130次下載 | 免費
- 4使用單片機實現(xiàn)七人表決器的程序和仿真資料免費下載
- 2.96 MB | 44次下載 | 免費
- 53314A函數(shù)發(fā)生器維修手冊
- 16.30 MB | 31次下載 | 免費
- 6美的電磁爐維修手冊大全
- 1.56 MB | 24次下載 | 5 積分
- 7如何正確測試電源的紋波
- 0.36 MB | 17次下載 | 免費
- 8感應(yīng)筆電路圖
- 0.06 MB | 10次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935121次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計
- 1.48MB | 420062次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233088次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費下載
- 340992 | 191367次下載 | 10 積分
- 5十天學(xué)會AVR單片機與C語言視頻教程 下載
- 158M | 183335次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81581次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費下載
- 0.02 MB | 73810次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65988次下載 | 10 積分
電子發(fā)燒友App






創(chuàng)作
發(fā)文章
發(fā)帖
提問
發(fā)資料
發(fā)視頻
上傳資料賺積分
評論