[1]阮越 杨学兵 周建钦 纪滨.基于LSM的分布式强制访问控制的设计与实现[J].计算机技术与发展,2006,(12):250-252.
 RUAN Yue,YANG Xue-bing,ZHOU Jian-qin,et al.Design and Implementation of Distributed Mandatory Access Control Based on LSM[J].,2006,(12):250-252.
点击复制

基于LSM的分布式强制访问控制的设计与实现()
分享到:

《计算机技术与发展》[ISSN:1006-6977/CN:61-1281/TN]

卷:
期数:
2006年12期
页码:
250-252
栏目:
安全与防范
出版日期:
1900-01-01

文章信息/Info

Title:
Design and Implementation of Distributed Mandatory Access Control Based on LSM
文章编号:
1673-629X(2006)12-0250-03
作者:
阮越1 杨学兵12 周建钦1 纪滨1
[1]安徽工业大学计算机学院[2]南京大学计算机系
Author(s):
RUAN Yue YANG Xue-bing ZHOU Jian-qin JI Bin
[1]School of Computer Science, Anhui University of Technology[2]Dept. of Computer Science, Nanjing University
关键词:
LSM强制访问控制集群系统分布式
Keywords:
LSMMAC clustersdistributed
分类号:
TP393.08
文献标志码:
A
摘要:
LSM(Linux Security Modules)是得到Linus Torvalds本人支持的安全访问控制的底层架构,强制访问控制是操作系统安全增强技术中经常采用的方式。为了在基于Linux的集群系统上,实现节点间信息的安全流动,在简要介绍LSM和强制访问控制的原理的基础上,讨论了如何拓展LSM及其相应的安全政策来实现集群系统节点问的安全访问控制,并设计和实现了基于LSM的分布式强制访问控制。最后指出了这一实现在性能上的缺陷和进一步改进的方向
Abstract:
The LSM(Linux security modules), which is supported by Linus Torvalds,is general access control framework for Linux kernel. The MAC(mandatory access control) is often used security enhancing technique of operating system. In order to implement secure information flow of nodes for Linux clusters,describes the principle of LSM and MAC concisely, and based on that, discusses how to expand LSM and security policies to guarantee secure aecess control of cluster nodes, At the same time, describes the design and implementation of distributed MAC based on LSM. Inthe end, point out performance limitation and improvement in the future

相似文献/References:

[1]马新强 王保华 李丹宁 黄羿.LogicSQL多级安全数据库的研究与实现[J].计算机技术与发展,2007,(03):156.
 MA Xin-qiang,WANG Bao-hua,LI Dan-ning,et al.Research and Implementation of LogicSQL Multilevel Security Database[J].,2007,(12):156.
[2]司莹莹 王洪.访问控制策略的研究[J].计算机技术与发展,2007,(04):100.
 SI Ying-ying,WANG Hong.Research on Access Control Strategy[J].,2007,(12):100.

备注/Memo

备注/Memo:
国家自然科学基金(60473142);安徽省教育厅自然科学研究项目(2006KJ063B).阮越(1972-),男,湖北红安人;硕士,讲师,研究方向为系统安全和嵌入式系统;杨学兵,副教授,研究方向为数据挖掘、网络安全;周建钦,副教授,研究方向为密码学、网络拓扑结构;纪滨,讲师。研究方向为信息安全
更新日期/Last Update: 1900-01-01