论文部分内容阅读
现有的主流Linux操作系统不足以提供健壮的访问控制机制,远远不能满足日益增长的多样化安全需求.介绍并分析了一种支持动态多安全策略的安全体系结构--Flask和当前流行的可支持动态加载多种安全模块的通用访问控制框架--LSM.结合一个基于Linux的高安全等级操作系统SecLinux的开发,阐述了如何将二者合理有效地结合应用于具体的工程实现.