JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris 开发者安全性指南     Oracle Solaris 10 8/11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

1.  面向开发者的 Oracle Solaris 安全(概述)

2.  开发特权应用程序

特权应用程序

关于特权

管理员如何指定特权

如何实施特权

允许特权集合

可继承特权集合

有限特权集合

有效特权集合

超级用户与特权模型之间的兼容性

特权类别

使用特权进行编程

特权数据类型

特权接口

setppriv():用于设置特权

用于映射特权的 priv_str_to_set()

特权编码示例

包围在超级用户模型中的特权

包围在最小特权模型中的特权

特权应用程序开发指南

关于授权

3.  编写 PAM 应用程序和服务

4.  编写使用 GSS-API 的应用程序

5.  GSS-API 客户机示例

6.  GSS-API 服务器示例

7.  编写使用 SASL 的应用程序

8.  Oracle Solaris 加密框架介绍

9.  编写用户级加密应用程序和提供者

10.  使用智能卡框架

A.  基于 C 的 GSS-API 样例程序

B.  GSS-API 参考

C.  指定 OID

D.  SASL 示例的源代码

E.  SASL 参考表

F.  打包和签署加密提供者

词汇表

索引

特权应用程序

特权应用程序是可以覆盖系统控制并检查特定用户 ID(user ID, UID)、组 ID(group ID, GID)、授权或特权的应用程序。这些访问控制元素是由系统管理员指定的。有关管理员如何使用这些访问控制元素的概要讨论,请参见《系统管理指南:安全性服务》中的第 8  章 "使用角色和特权(概述)"

Oracle Solaris OS 为开发者提供了两个元素,使用这两个元素可以授予更为精细的特权:

授权和特权之间的区别在于其级别,在某个级别允许谁可以执行某项操作的策略。在内核级别执行操作必须具备特权。如果不具备正确的特权,某项进程无法在特权应用程序中执行特定的操作。授权在用户应用程序级别强制执行策略。可能需要具备某项特权才能访问某个特权应用程序或者才能在特权应用程序中执行特定的操作。