- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全操作系统中的权能管理模型
安全操作系统中的权能管理模型
龚育昌 吴明桥 赵振西 李宏
中国科学技术大学计算机科学技术系,合肥,230027
Email: wu_bridge@
摘要: 安全系统的一个基本需求是支持最小特权和责任分离,因此要求安全操作系统能够提供细粒度的访问控制,基于权能的安全操作系统可以较好的满足这种需求,但是目前基于权能的安全操作系统对于权能的管理尤其是撤销机制支持得不够完善.本文提出一种新的权能管理模型,用权能传播树管理权能的传播与撤销,较好的实现了权能的即时撤销和完全撤销,而且能够处理正在执行的操作.
关键字: 权能, 撤销, 基于权能的安全操作系统, 正执行操作
中图分类法:TP316 文献标识码:A
Capability Management Model in Capability-Based Secure Operating Systems
Gong Yu-Chang, Wu Ming-Qiao, Zhao Zhen-Xi, Li-Hong
Department of Computer Science and Technology of USTC, Hefei, 230027
Abstract: An essential design requirement for secure systems is the principle of least privilege[1] and separation of duty. So the secure operating system must provide fine-grained access control which is suitable to capability-based secure operating system. But there are no perfect solutions to address capability revocation until now. We present a capability propagation tree approach to achieve complete revocation and the idea of separating revocation purpose from revocation action for rapid revocation. We also present a mechanism to process in-progress operations.
Keywords: capability, revocation, capability-based secure operating system, in-progress operation
1 引言
安全系统的一个基本需求是支持最小特权(least privilege)[1]和责任分离(separation of duty),因此它必须提供细粒度的访问控制.访问控制是维护计算机系统安全的基本机制,直接关系到系统的保密性,完整性,是系统安全的核心.Hogan[3]指出,理想的安全控制是完全仲裁(complete mediation),即对每个对象的每种访问必须由授权(authority)确定.Wells[4]、Gong[5]提出Hogan的论述是一种理想的情况,难以用于实际系统,转而提出了用基于权能的系统解决访问控制问题.
Lampson[16]提出了访问控制矩阵思想,将系统对象分为主体(subject)和客体(object)两大类,用行表示主体,用列表示客体.以此为基础分别形成了两类访问控制模型—访问控制列表ACL(Access Control List)方式和权能列表CL(Capability List)方式.ACL方式控制粒度较粗,但实现简单,易于撤销权限.CL方式能够实现细粒度的控制,但是实现复杂,权限易于传递,不易撤销[17].[18]表明,仅仅采用ACL的系统缺少很多安全属性,如动态主体的创建,权限的受控传播等,这些属性对于构造一个安全的系统是必须的,导致ACL系统不能支持最小特权和解决责任混淆(confused deputy)[19].随着复杂的外部环境对系统安全需求的增长,构建基于权能的安全操作系统越来越受到人们的重视.
安全操作系统的访问控制,归根结底是管理主体对客体的访问权限.权限管理包括权限的分配、使用、传播及撤销.为了解决限制(confinement)问题,需要严格控制主体的权限传播,安全操作系统应该遵循的一条原则是主体能够撤销先前传播给其他主体的权限.由于主体对客体的权限有多种,随着权限的传播使得权限到处存在,传播关系复杂,权限的撤销尤其是即时撤销和完全撤销一直没有得到很好的解决.
针对
您可能关注的文档
- 奥赛第一讲方向与地图.ppt
- 夹紧力引起工件变形实验.ppt
- 奇妙的人体之消化与吸收.ppt
- 奥苏贝尔教育思想.pptx
- 奥迪A6L加装导航-倒车轨迹作业.ppt
- 奥赛:学案16、17季风环流、天气系统.ppt
- 奥赛第三讲地球宇宙环境.ppt
- 好——11.2实数与数轴1.ppt
- 太阳能利用及构造.ppt
- 好修辞手法1.ppt
- 2025年医师三基口腔科基础知识(牙周病学与口腔黏膜病学)模拟试卷2(题.pdf
- 2025年医师三基基本理论(医学微生物学与免疫学)模拟试卷1(题后含答案及解析).pdf
- 2025年财务管理实训报告范文.pdf
- 2025年调研报告:深入挖掘历史文化资源,促进文化旅游产业发展.pdf
- 2025年印度运营商行业报告.pptx
- 2025年医学高级职称考试《中医肛肠》精选习题(必考).pdf
- 2025年医生医务人员个人年度工作总结(精选8篇).pdf
- 2025年医学高级(中医内科学)-习题 (案例分析题 2).pdf
- 2025年医师专业知识习题库及参考答案.pdf
- 2025年调整心态的句子经典.pdf
原创力文档


文档评论(0)