基于SELinux的三权分离技术的研究
2016-12-07杨霞,石鹏,杨姗,任飞
电子科技大学学报 2016年6期
杨 霞,石 鹏,杨 姗,任 飞
(1. 电子科技大学信息与软件工程学院 成都 610054;2. 保密通信重点实验室 成都 610041)
基于SELinux的三权分离技术的研究
杨霞1,2,石鹏1,杨姗1,任飞2
(1. 电子科技大学信息与软件工程学院成都610054;2. 保密通信重点实验室成都610041)
随着Linux操作系统的广泛使用,由于root权限过大所暴露出来的安全问题逐步被引起关注。针对Linux操作系统的特权管理问题,首先建立了三权分离安全模型,将Linux系统中的特权用户分解为系统管理员、安全管理员、审计管理员3个不同的管理员角色。然后,基于SELinux的强制访问控制技术设计并实现了三权分离机制和安全策略,对每个管理员的权限进行细粒度划分和严格的访问控制。最后,基于嵌入式平台实现了一个实验原型系统,验证了三权分离方法的正确性和可行性。该方法可广泛应用于Linux操作系统,以提高系统的安全性。
强制访问控制技术;安全模型;安全策略;SELinux ;三权分离技术
目前,Linux操作系统已广泛应用于各种设备和产品中,如服务器、PC机、机顶盒及路由器等。随着Linux系统的不断发展和广泛应用, Linux系统的安全问题也引起越来越多的关注。在Linux操作系统中,存在一个超级用户即root用户。root也称为系统管理员,它拥有管理系统的一切权限。当一个非法用户获得root用户口令后,他就可以以超级用户的身份登录系统,然后做任何他想做的事情:如任意添加、删除用户,终止进程,删除重要文件甚至更改root用户的口令。因此,一旦root权限被恶意用户利用,就可能导致系统数据的泄密和破坏。……
登录APP查看全文
