Linux强制访问控制机制模块代码分析报告(十一)

待解决问题

本文在全面分析SELinux中实现的多级安全策略的基础之上,虽然对MLS的功能进行了验证,但由于时间问题,还存在以下两点不足:

1. 对多级安全策略的验证是基于Linux-2.6.32版内核进行的。

2. 没有实现基于MLS的访问限制的演示。因为在SELinux中,虽然启用了MLS,但它将MLS的约束条件设为“最大”,如果要使用MLS对用户的访问进行限制就必须修改安全策略,而由于时间有限,因此未对其进行实现。

参考文献

[1] 刘岩. SELINUX的研究与改进[D]. 南京:南京航空航天大学,2010:17-33.

[2] 王静. SELinux的访问控制模型的分析和研究[J]. 计算机安全,2008(11):39-42.

[3] 肖永康,纪翠玲,谢宝恂等.SELinux的安全机制和安全模型[J]. 2009,29:66-68.返回搜狐,查看更多

阅读 ()
平台声明
该文观点仅代表作者本人,搜狐号系信息发布平台,搜狐仅提供信息存储空间服务。