第9讲强制访问控制模型TE课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《第9讲强制访问控制模型TE课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 强制 访问 控制 模型 TE 课件
- 资源描述:
-
1、系统与信息安全研究实验室RENMIN UNIVERSITY OF CHINA 2009 电子工业出版社第1/24页本讲内容 主题:强制访问控制模型TE 教材内容: 第5.1节:TE模型与DTE模型 第5.2节:SELinux实现的TE模型系统与信息安全研究实验室RENMIN UNIVERSITY OF CHINA 2009 电子工业出版社第2/24页TE与DTE模型的发展背景 1985 W.E. Boebert和R.Y. Kain提出TE模型( Type Enforcement)。 为Secure Ada Target系统之所需。 Secure Ada Target更名为LOCK(Logica
2、l Coprocessing Kernel)。 1991 R. OBrien和C. Rogers为LOCK系统拓展TE模型。 1994 L. Badger和D.F. Sterne将TE改进为DTE。 1995 L. Badger等在UNIX中实现DTE。 21世纪 实施到Linux中,并产生广泛影响。系统与信息安全研究实验室RENMIN UNIVERSITY OF CHINA 2009 电子工业出版社第3/24页TE模型的基本思想域定义表 - DDT类型 客体域 主体系统与信息安全研究实验室RENMIN UNIVERSITY OF CHINA 2009 电子工业出版社第4/24页域相互作用表
3、- DIT DIT - Domain Interaction Table 行 & 列 域 行与列交叉点的元素:行域对列域的访问权限: 发信号、创建进程、杀死进程 例: 进程Px - 域Di,进程Py - 域Dj 进程Px可否向进程Py发信号? Aij - 发信号?系统与信息安全研究实验室RENMIN UNIVERSITY OF CHINA 2009 电子工业出版社第5/24页用TE模型实现应用隔离Web域: web_p_dMail域: mail_p_dFTP域: ftp_p_dWeb类型: web_f_tMail类型: mail_f_tFTP类型: ftp_f_t系统与信息安全研究实验室REN
4、MIN UNIVERSITY OF CHINA 2009 电子工业出版社第6/24页TE模型存在的问题 访问控制权限配置复杂 应用较多、进程较多、文件数较大时 二维表结构无法反映系统的内在结构 目录与子目录、父进程与子进程? 控制策略的定义需要从零开始 访问控制框架 访问控制规则 ?系统与信息安全研究实验室RENMIN UNIVERSITY OF CHINA 2009 电子工业出版社第7/24页DTE模型的思想与特点 策略描述语言 - DTEL - DTE Language 类型描述 类型赋值 域描述 初始域设定 文件安全属性的隐含方式表示 客体的内在层次结构 递归赋值:如果没有显式的给文件系
5、统中的一个客体赋类型值,那么,该客体的类型值与其父目录的类型值相同。 系统与信息安全研究实验室RENMIN UNIVERSITY OF CHINA 2009 电子工业出版社第8/24页类型描述与赋值 例:类型的描述 例:类型的赋值递归赋值 禁止运行时创建与父目录类型不同的客体系统与信息安全研究实验室RENMIN UNIVERSITY OF CHINA 2009 电子工业出版社第9/24页域的入口点 域的入口点:可执行程序;执行域A的入口点程序可以使执行者进入到域A中。 域B 域A 入口点程序Pb拥有exec/auto权限主体S执行exec:需执行域切换操作;auto:无需执行域切换操作。系统与
6、信息安全研究实验室RENMIN UNIVERSITY OF CHINA 2009 电子工业出版社第10/24页域描述 例:域描述 访问权限: r - 读 w - 写 x - 执行 d - 搜索(目录)系统与信息安全研究实验室RENMIN UNIVERSITY OF CHINA 2009 电子工业出版社第11/24页初始域设定 例:系统域描述和初始域设定 在进程派生过程中,子进程继承父进程的工作域: 子进程在父进程所在的域中运行。系统与信息安全研究实验室RENMIN UNIVERSITY OF CHINA 2009 电子工业出版社第12/24页SELinux实现的TE模型 SELinux - S
展开阅读全文