第9讲强制访问控制模型TE-信息安全研究实验室.PPT

第9讲强制访问控制模型TE-信息安全研究实验室.PPT

第9讲 强制访问控制模型TE 第5章:操作系统的增强安全性 第1部分/共2部分 本讲内容 主题:强制访问控制模型TE 教材内容: 第5.1节:TE模型与DTE模型 第5.2节:SELinux实现的TE模型 TE与DTE模型的发展背景 1985 W.E. Boebert和R.Y. Kain提出TE模型( Type Enforcement)。 为Secure Ada Target系统之所需。 Secure Ada Target更名为LOCK(Logical Coprocessing Kernel)。 1991 R. O‘Brien和C. Rogers为LOCK系统拓展TE模型。 1994 L. Badger和D.F. Sterne将TE改进为DTE。 1995 L. Badger等在UNIX中实现DTE。 21世纪 实施到Linux中,并产生广泛影响。 TE模型的基本思想 域相互作用表 -- DIT DIT -- Domain Interaction Table 行 列 ? 域 行与列交叉点的元素:行域对列域的访问权限: 发信号、创建进程、杀死进程 例: 进程Px -- 域Di,进程Py -- 域Dj 进程Px可否向进程Py发信号? Aij -- 发信号? 用TE模型实现应用隔离 TE模型存在的问题 访问控制权限配置复杂 应用较多、进程较多、文件数较大时 二维表结构无法反映系统的内在

文档评论(0)

1亿VIP精品文档

相关文档