JavaScript is required to for searching.
跳过导航链接
退出打印视图
Trusted Extensions 用户指南     Oracle Solaris 11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

1.  Trusted Extensions 介绍

什么是 Trusted Extensions?

Trusted Extensions 保护系统免受侵入者攻击

限制对可信计算基的访问

使用强制访问控制保护信息

保护外围设备

阻止欺骗用户的程序

Trusted Extensions 提供自主访问控制和强制访问控制

自主访问控制

强制访问控制

敏感标签和安全许可

容器和标签

标签和事务

用户保护数据的职责

Trusted Extensions 通过标签分隔信息

单级别会话或多级别会话

会话选择示例

有标签工作区

对电子邮件事务强制执行 MAC

重用对象前删除对象上的数据

Trusted Extensions 实现安全管理

在 Trusted Extensions 中访问应用程序

在 Trusted Extensions 中按角色进行管理

2.  登录到 Trusted Extensions(任务)

3.  使用 Trusted Extensions(任务)

4.  Trusted Extensions 的元素(参考)

词汇表

索引

Trusted Extensions 通过标签分隔信息

Trusted Extensions 通过以下方式将信息分隔在不同的标签中:

单级别会话或多级别会话

首次登录到 Trusted Extensions 会话时,请指定是在单个标签中还是在多个标签中执行操作。然后,设置会话安全许可会话标签。此项设置是您要执行操作的安全级别。

在单级别会话中,您只能访问与您的会话标签相当或者受该标签支配的那些对象。

在多级别会话中,可以访问等同于或低于会话安全许可标签中的信息。可以为不同的工作区指定不同的标签。您还可以在同一标签下有多个工作区。

会话选择示例

表 1-2 提供了一个示例,展示了单级别会话与多级别会话之间的区别。该示例将选择在位于 CONFIDENTIAL: NEED TO KNOW(机密:需要知道)(CNF: NTK) 的单级别会话中进行操作的用户与选择位于 CNF: NTK 的多级别会话的用户进行了对比。

左侧的三列显示了每个用户在登录时的会话选项。请注意,用户针对单级别会话设置会话标签,针对多级别会话设置会话安全许可。系统会根据您的选择显示正确的label builder(标签生成器)。要查看多级别会话的样例标签生成器,请参见图 3-4

右侧的两列显示了会话中可用的标签值。“初始工作区标签”列表示用户首次访问系统时的标签。“可用标签”列列出了会话过程中允许用户切换到的标签。

表 1-2 初始标签选择对可用会话标签的影响

用户选择
会话标签值
会话类型
会话标签
会话安全许可
初始工作区标签
可用标签
单级别别
CNF: NTK
-
CNF: NTK
CNF: NTK
多级别别
-
CNF: NTK
Public(公共)
Public(公共)

CNF: Internal Use Only(CNF:仅供内部使用)

CNF: NTK

如表中第一行所示,用户选择了会话标签为 CNF: NTK 的单级别会话。用户的初始工作区标签为 CNF: NTK,该标签也是用户可以在其中执行操作的唯一标签。

如表中第二行所示,用户选择了会话安全许可为 CNF: NTK 的多级别会话。用户的初始工作区标签设置为 Public(公共),因为 Public(公共)是用户的帐户标签范围中可能的最低级别的标签。用户可以切换到 Public(公共)和 CNF: NTK 之间的任何标签。Public(公共)是最小标签,CNF: NTK 是会话安全许可。

有标签工作区

在 Trusted Extensions 桌面上,可通过底部面板右侧的工作区面板来访问工作区。

图 1-5 面板上的有标签工作区

image:图形显示了具有四个有标签工作区的面板。

每个工作区具有一个标签。可以将同一标签指定给多个工作区,也可以将不同的标签指定给不同的工作区。在工作区中启动的窗口具有该工作区的标签。该窗口移到其他标签的工作区中时,将保留其原始标签。因此,在多级别会话中,您可以在一个工作区中排列具有不同标签的窗口

对电子邮件事务强制执行 MAC

Trusted Extensions 对电子邮件强制执行 MAC。可以在当前标签下发送和阅读电子邮件,也可以在帐户范围内的某个标签下接收电子邮件。在多级别会话中,可以切换到其他标签中的工作区,在该标签中阅读电子邮件。使用同一个电子邮件阅读程序和同一个登录名。系统仅允许您在当前标签中阅读邮件。

重用对象前删除对象上的数据

Trusted Extensions 通过在重用用户可访问的对象之前自动删除其中的旧信息来防止敏感信息的无意泄漏。例如,再次使用内存和磁盘空间之前要对其中的信息进行清除。如果没有在重用对象之前删除敏感数据,则会造成将数据泄漏给不适当用户的风险。通过解除设备分配,Trusted Extensions 可在将驱动器分配给进程之前清除所有用户可访问的对象。但是,请注意,您必须先手动清除任何可移除存储介质(例如 DVD 和 USB 设备),才能允许其他用户访问该驱动器。