期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
基于框架的Linux安全增强开发技术
1
作者 张涛 王金双 +1 位作者 慎健 吴波 《解放军理工大学学报(自然科学版)》 EI 2004年第3期5-8,共4页
基于框架开发软件有助于复用代码 ,提高开发效率和质量。对 LSM( Linux Security Module)和 RS-BAC( Rule Set Based Access Control)实现的 GFAC( Generalized Framework of Access Control)框架进行了分析 ,修改并扩充了 RSBAC的 GFA... 基于框架开发软件有助于复用代码 ,提高开发效率和质量。对 LSM( Linux Security Module)和 RS-BAC( Rule Set Based Access Control)实现的 GFAC( Generalized Framework of Access Control)框架进行了分析 ,修改并扩充了 RSBAC的 GFAC框架并将其应用于 Linux安全增强操作系统的开发 。 展开更多
关键词 linux安全访问控制框架 linux安全模型 基于规则集的访问控制 访问控制通用框架
在线阅读 下载PDF
Docker容器逃逸防护技术研究 被引量:4
2
作者 胥柯 张新有 栗晓晗 《信息安全研究》 2022年第8期768-776,共9页
Docker的使用越来越普及,但是对于影响Docker安全的容器逃逸问题缺少对应的防护措施.为降低Docker容器逃逸问题所带来的危害,提出CFMAC(containers based on fuzzy mandatory access control)模型对Docker容器进行安全加固.该模型使用... Docker的使用越来越普及,但是对于影响Docker安全的容器逃逸问题缺少对应的防护措施.为降低Docker容器逃逸问题所带来的危害,提出CFMAC(containers based on fuzzy mandatory access control)模型对Docker容器进行安全加固.该模型使用强制访问控制限制逃逸后可疑进程的访问,同时为解决强制访问控制中实体安全级别难确定和主观性较强问题,采用模糊聚类分析与风险矩阵分析法相结合,将主客体分为secret,general,public这3个等级,利用LSM(Linux security model)进行安全校验.测试结果表明:该模型可成功限制可疑进程对文件的访问. 展开更多
关键词 Docker容器逃逸 强制访问控制 模糊聚类 风险矩阵分析 linux安全模型
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部