基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
当前Linux系统通过限制root用户登录来防止管理员滥用权限,仅在需要执行特权操作时才允许普通用户临时提升至管理员特权.然而现有Linux系统中用户特权提升机制仅支持将权限提升至root,在启用管理员分权的安全操作系统中无法区分不同管理员的特权提升,致使用户无法处理相应的管理操作.在通过定制SELinux策略实现操作系统管理员分权的基础上,设计支持管理员分权的用户特权提升机制,根据不同特权应用的权限需求对用户权限进行验证,只有通过验证的用户才能将权限提升至应用指定的管理员特权.该机制采用DBus总线结构隔离普通用户权限与管理员特权,并利用SELinux策略对用户特权提升服务的安全性进行保护.实验结果表明,通过该机制可以有效地将普通用户权限提升至系统配置指定的管理员特权.
推荐文章
一种带有动态群管理员的群签名方案
群签名
双线性映射
q-SDH假设
形式化定义
一种基于互信的特权分离虚拟机安全模型研究
互信
特权分离
虚拟机安全
安全模型
应重视临床路径个案管理员的作用
临床路径
个案管理员
管理
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种基于管理员分权的用户特权提升机制
来源期刊 计算机工程 学科 工学
关键词 操作系统安全 特权提升 管理员分权 最小特权 强制访问控制
年,卷(期) 2016,(4) 所属期刊栏目 体系结构与软件技术
研究方向 页码范围 27-30,36
页数 5页 分类号 TP309
字数 3107字 语种 中文
DOI 10.3969/j.issn.1000-3428.2016.04.005
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 丁滟 国防科学技术大学计算机学院 10 171 5.0 10.0
2 陈松政 国防科学技术大学计算机学院 9 35 3.0 5.0
3 罗求 国防科学技术大学计算机学院 1 3 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (7)
共引文献  (24)
参考文献  (4)
节点文献
引证文献  (3)
同被引文献  (28)
二级引证文献  (3)
1975(1)
  • 参考文献(1)
  • 二级参考文献(0)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(2)
  • 参考文献(0)
  • 二级参考文献(2)
2007(2)
  • 参考文献(1)
  • 二级参考文献(1)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(1)
  • 参考文献(0)
  • 二级参考文献(1)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
2017(1)
  • 引证文献(0)
  • 二级引证文献(1)
2018(2)
  • 引证文献(2)
  • 二级引证文献(0)
2019(2)
  • 引证文献(0)
  • 二级引证文献(2)
研究主题发展历程
节点文献
操作系统安全
特权提升
管理员分权
最小特权
强制访问控制
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程
月刊
1000-3428
31-1289/TP
大16开
上海市桂林路418号
4-310
1975
chi
出版文献量(篇)
31987
总下载数(次)
53
总被引数(次)
317027
论文1v1指导