- 18
- 0
- 约4.38千字
- 约 17页
- 2018-12-04 发布于浙江
- 举报
操作系统及虚拟化安全实验一
《操作系统安全》 实验报告
《操作系统安全》课程
实验报告
实验题目: 安胜安全操作系统安全机制
姓 名:
学 号:
日 期: 2016/4/11
第 1 页 共 17 页
《操作系统安全》 实验报告
原 创 声 明
本人郑重声明:
所呈交的实验报告,是本人根据实验指导材料的要求,独立进行实验所取得的成果。本
文不含任何其他人的实验成果。如果存在抄袭他人成果之情形,一切后果由本人承担。
第 2 页 共 17 页
《操作系统安全》 实验报告
一、实验目的
1. 熟悉安胜安全操作系统的运行环境
2. 熟悉安胜安全操作系统基本安全机制的工作原理。
二、实验内容
设计测试案例,以展现以下安全机制的工作原理:
(1)自主访问控制机制
(2 )强制访问控制机制
(3 )基于角色访问控制
(4 )可信路径机制
(5 )审计机制
三、实验过程、结果
3.1 自主访问控制机制
先创建三个用户user1 、user2 、user3
给每个用户设置密码
第 3 页 共 17 页
《操作系统安全》 实验报告
创建两个group,group1、group2,user1 和user2 同属group1,user3 属于group2
登录user1 ,并在 user1 目录下创建编辑文件 dac,文件 dac 的内容是hello world
hahaha ,文件属主是user 1
通过chmod 指令,先改变文件dac 自身的9bits 位,让u/g/o 对其都有读取权限,
user2 登录试图读取属于user1 的dac 文件,发现权限不够
虽然我们把dac 文件设置成u/g/o 都能读取的模式,但是 要读取该文件,先得有
能查看/home/user1/ 目录的权限,所以我们要用chmod 指令给同group 的用户增加
查看/home/user1/ 的权限
第 4 页 共 17 页
《操作系统安全》 实验报告
然后user2 再次读属主为user1 的dac 文件,发现读取成功。
这个时候我们再尝试用user3 读属主为user1 的dac 文件,发现读取失败。
这是因为user3 和user1 不是同一组的。
所以我们要设置dac 文件的o 的那三位或者用setfacl 的方法
第 5 页 共 17 页
《操作系统安全》 实验报告
或者用setfacl 的方法
user3 成功读属主为user1 的dac 文件
3.2 强制访问控制机制
Part1 相关命令
使用lvladm 命令查看安全级数据库
第 6 页 共 17 页
《操作系统安全》 实验报告
比较两个安全级标识的支配关系
进入安全数据库存储位置
查看用户安全文档
第 7 页 共 17 页
您可能关注的文档
- 带式运输机两级斜齿圆柱齿轮减速器doc.docx
- 带倒计时显示十字路口交通信号灯控制课设plc.doc
- 常见妇科腹痛诊断及鉴别诊断.ppt
- 常见皮肤病症状及护理microsoftpowerpoint.ppt
- 并网光伏电站系统组成及设计思路.pdf
- 幅度频率可调锯齿波发生器doc.doc
- 常见皮肤病诊断及治疗.ppt
- 幼儿园教案分析及设计下.ppt
- 幼儿园主题课程及主题环境.ppt
- 幼儿园新班班级管理及案例分析.ppt
- 宣贯培训(2026年)《NYT 4512-2025 非洲菊疫病抗性鉴定技术规程》.pptx
- 宣贯培训(2026年)《NYT 4514-2025木薯副产物综合利用导则》.pptx
- 宣贯培训(2026年)《NYT 4513-2025木薯全程机械化生产技术规范》.pptx
- 宣贯培训(2026年)《NYT 4470-2025全株玉米青贮质量分级》.pptx
- 宣贯培训(2026年)《NYT 4468-2025玉米供需平衡表编制规范》.pptx
- 宣贯培训(2026年)《NYT 4469-2025全株玉米青贮质量评定 综合指数法》.pptx
- 宣贯培训(2026年)《NYT 4474-2025东北地区玉米-大豆轮作生产技术规程》.pptx
- 宣贯培训(2026年)《NYT 4472-2025玉米耐盐碱鉴定评价技术规程》.pptx
- 宣贯培训(2026年)《NYT 4473-2025玉米抗旱性鉴定评价技术规程》.pptx
- 宣贯培训(2026年)《NYT 4478-2025甘薯收获技术规程》.pptx
原创力文档

文档评论(0)