首页> 外国专利> METHOD FOR EXPANDING THE SECURITY KERNEL WITH SYSTEM FOR PRIVILEGE FLOW PREVENTION BASED ROLE

METHOD FOR EXPANDING THE SECURITY KERNEL WITH SYSTEM FOR PRIVILEGE FLOW PREVENTION BASED ROLE

机译:用基于优先流量预防的角色的系统扩展安全内核的方法

摘要

PURPOSE: A security kernel extension method in a role base access control system for separating a login user and a process user is provided to systematically utilize various access restriction by supplying a role-based access control function. CONSTITUTION: A security policy setting unit includes a user property setting unit(101), a role setting unit(102), an OBS(Objects) and OPS(Operations) setting unit and a PA(Permission Assignment). A security function performance unit includes a system call controller, a process user property controller, and the access controller and a role base access controller. The compulsory access unit determines an access permission by comparison between an object security property of the OBS profile.
机译:目的:提供一种基于角色的访问控制系统中的安全内核扩展方法,用于分离登录用户和流程用户,以通过提供基于角色的访问控制功能来系统地利用各种访问限制。构成:安全策略设置单元包括用户属性设置单元(101),角色设置单元(102),OBS(对象)和OPS(操作)设置单元以及PA(权限分配)。安全功能执行单元包括系统调用控制器,进程用户属性控制器以及访问控制器和角色库访问控制器。强制访问单元通过比较OBS配置文件的对象安全性属性来确定访问许可。

著录项

  • 公开/公告号KR20100001524A

    专利类型

  • 公开/公告日2010-01-06

    原文格式PDF

  • 申请/专利权人 REDGATE CO. LTD.;

    申请/专利号KR20080061460

  • 发明设计人 KIM SANG CHEOL;KIM KI HYUN;

    申请日2008-06-27

  • 分类号G06F21/22;G06F21/20;G06F21;H04L9;

  • 国家 KR

  • 入库时间 2022-08-21 18:33:38

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号