收录:
摘要:
目前的安全操作系统模型有很多,以SELinux安全模型,AppArmor安全模型等为大家所熟知,基于这些强制访问控制模型的审计机制也更有不同.本文提供了一种基于轻量级DTE安全模型的审计机制,该机制中的审计信息采用固定大小格式,这样方便对其进行操作.该审计机制有效的监控了系统中主体对客体的所有访问,包括非法用户的操作和合法用户的误操作等.在系统自带的审计机制中,审计信息是系统中所有的审计记录的集合,数量相当庞大,不利于进行分析.本文提出审计开关,对审计记录中的数据进行分类处理,大大提高了检索和查找的速度.
关键词:
通讯作者信息:
电子邮件地址: