JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris Trusted Extensions 用户指南     Oracle Solaris 10 8/11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

1.  Solaris Trusted Extensions 软件简介

2.  登录到 Trusted Extensions(任务)

3.  使用 Trusted Extensions(任务)

4.  Trusted Extensions 的元素(参考)

Trusted Extensions 的可见功能

Trusted Extensions 桌面上的标签

可信窗口条

可信符号

窗口标签指示符

Trusted Extensions 中的设备安全性

Trusted Extensions 中的文件和应用程序

.copy_files 文件

.link_files 文件

Solaris OS 中的口令安全性

前面板安全性 (Trusted CDE)

工作区切换区域

"Trusted Path"(可信路径)菜单

时钟安全性

日历安全性

文件管理器安全性

文本编辑器安全性

"Personal Applications"(个人应用程序)子面板

邮件程序安全性

打印机安全性

样式管理器安全性

应用程序管理器安全性

垃圾箱安全性

工作区安全性 (Trusted JDS)

词汇表

索引

Trusted Extensions 的可见功能

成功完成登录过程后(如第 2 章中所述),用户便可以使用 Trusted Extensions 了。使用过程中,用户需要遵守安全限制。特定于 Trusted Extensions 的限制包括系统标签范围、用户安全许可,以及用户是选择单级别会话还是多级别会话。如下图所示,与 Solaris 系统相比,配置有 Trusted Extensions 的系统有四个明显的功能区别。要查看 Trusted JDS 桌面上的这些区别,请参见图 1-5

图 4-1 多级别 Trusted CDE 桌面

image:屏幕显示了窗口和图标上的标签,以及包含可信符号和工作区标签的可信窗口条。

Trusted Extensions 桌面上的标签

强制访问控制中所述,Trusted Extensions 中的所有应用程序和文件都带有标签。Trusted Extensions 在以下位置显示标签:

图 4-2 Trusted JDS 中表示具有不同标签工作区的面板

image:图片显示了在每个有标签工作区中具有不同标签和不同窗口的四个面板。

图 4-1 显示了标签在 Trusted CDE 桌面上的显示方式。图 1-5 显示了标签在 Trusted JDS 桌面上的显示方式。"Query Window Label"(查询窗口标签)菜单项可用来显示窗口标签。有关图示,请参见图 3-5

可信窗口条

在 Trusted CDE 中,在所有 Trusted Extensions 会话中,可信窗口条均显示在屏幕底部的保留区域。而在 Trusted JDS 中,可信窗口条则显示在屏幕顶部。

可信窗口条的作用是让您可以直观确认自己处于合法的 Trusted Extensions 会话中。该窗口条可显示您何时在与可信计算基础 (trusted computing base, TCB) 进行交互。该窗口条还显示您当前的工作区和当前窗口的标签。可信窗口条不能移动,也不会被其他窗口或对话框遮蔽。

在 Trusted CDE 中,可信窗口条具有两个元素:

图 4-3 可信窗口条中的 "PUBLIC"(公共)窗口标签

image:屏幕显示了不具有可信符号但具有标签为

在 Trusted JDS 中,可信窗口条还有另外两个元素:

图 4-4 Trusted JDS 桌面上的可信窗口条

image:图片显示了可信窗口条。

可信符号

只要您访问 TCB 的任意部分,可信符号就会显示在可信窗口条区域的左侧。在 Trusted CDE 中,该符号显示在前面板的左侧。在 Trusted JDS 中,该符号显示在可信窗口条的左侧。

image:该图例显示了可信符号。

当指针聚焦在不会影响安全性的窗口或屏幕区域时,可信符号不会显示。可信符号无法仿造。如果您看到了该符号,便可以确定您正在安全地与 TCB 进行交互。


注意

注意 - 如果工作区中没有可信指示符,请联系 security administrator(安全管理员)。您的系统可能存在严重问题。

在登录期间或者锁定屏幕后,不应该显示可信窗口条。如果在这种情况下仍然显示了可信窗口条,请立即与管理员联系。


窗口标签指示符

窗口标签指示符显示活动窗口的标签。在多级别会话中,指示符可帮助您识别同一工作区中具有不同标签的窗口。指示符还可以表明您正在与 TCB 交互。例如,当您更改口令时,"Trusted Path"(可信路径)指示符会显示在可信窗口条中。

图 4-5 可信窗口条中的 "Trusted Path"(可信路径)指示符

image:屏幕显示了不具有可信符号但具有