国内刊号:43-1258/TP
国际刊号:1007-130X
发布日期:
作者:魏立峰,丁滟,陈松政,黄辰林
单位:(国防科学技术大学计算机学院,湖南 长沙 410073)
关键词:私有目录容器,令牌,强制访问控制,特权,
基金:信息保障技术重点实验室开放基金(KJ?13?105);国防预研重点基金(9140A15070213KG01043);国家自然科学基金(61502510)
由于管理员等特权用户的存在,用户私有数据文件难以得到有效的保护。为真正做到用户的私有数据文件被用户自身所控,包括管理员在内的其他任何人均不能访问,建立包括用户令牌属性的私有目录容器,并在操作系统内核强制访问控制框架下设计实现基于用户令牌的私有目录容器访问控制机制,为用户自身私有数据文件的安全访问提供保护。只有私有目录容器属主才能访问该目录容器内的数据文件,任何其他用户均无权访问。进程的用户令牌只能通过身份认证获取,可有效防止通过用户身份仿冒获取容器属主身份,从而有效保护用户私有数据文件的安全。
来源:2016年第3期
《计算机工程与科学》期刊编辑部