摘要
论文首先分析了现有操作系统的访问控制技术,然后在传统访问矩阵模型的基础上,讨论了三维访问矩阵模型,提出了基于程序的访问控制思想。基于Linux内核下的通用访问控制框架,文章设计和实现了在Linux下基于程序权限的访问控制机制。
In this article, we firstly analyze access control technology of current operating system. Then we discuss the three dimension access model, based on traditional access control model. And, the paper introduces the concept of access control based on program.After that, we introduce Linux Security M. odule in Linux kernel 2.6. Finally, we design and implement the access control mechanism based on the program privilege.
出处
《信息安全与通信保密》
2006年第7期65-67,共3页
Information Security and Communications Privacy
基金
国家863信息安全重大项目(编号2002AA145090)
上海科委科技攻关项目(编号025115039)。
关键词
访问控制
LSM
主体
客体
权限
access control LSM subject object privilege