论文部分内容阅读
安全需求多样化对操作系统提出支持大量广泛的安全策略灵活性要求。这些灵活性需要支持控制访问权限的转移,执行细粒度的访问控制和撤消之前许可的访问权限。传统操作系统把对安全策略的支持分散到系统相关功能模块中,难以满足这种需求。通过对操作系统中策略相关功能部件的研究,介绍并分析了一种基于通用访问控制框架LSM的动态多策略安全体系结构,阐述了如何把主流Flask体系结构和LSM合理有效的结合以及在Linux上的实现。