J4 ›› 2011, Vol. 46 ›› Issue (9): 57-60.
陈亚莎1,3,赵勇2,刘燕2,沈昌祥2
CHEN Ya-sha1,3, ZHAO Yong2, LIU Yan2, SHEN Chang-xiang2
摘要:
为满足高安全级信息系统最小特权需求,提出一种强制访问控制模型EPMM。该模型采用三权分立机制对系统中的特权管理进行改进,将原有的超级用户划分为系统管理员、安全管理员和审计管理员,将其中任一个管理员的权限控制在其职责范围内。建立了模型公理系统并对主要定理进行了证明,使非法用户或异常操作对系统所造成的损失降为最小。
No related articles found! |
|