JavaScript is required to for searching.
跳过导航链接
退出打印视图
Trusted Extensions 配置和管理     Oracle Solaris 11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分Trusted Extensions 的初始配置

1.  Trusted Extensions 的安全规划

2.  Trusted Extensions 的配置任务列表

3.  将 Trusted Extensions 功能添加到 Oracle Solaris(任务)

4.  配置 Trusted Extensions(任务)

5.  为 Trusted Extensions 配置 LDAP(任务)

第 2 部分管理 Trusted Extensions

6.  Trusted Extensions 管理概念

7.  Trusted Extensions 管理工具

8.  Trusted Extensions 系统上的安全要求(概述)

配置安全功能

Trusted Extensions 中的角色

在 Trusted Extensions 中创建角色

Trusted Extensions 中的角色承担

用于配置安全功能的 Trusted Extensions 接口

Trusted Extensions 对 Oracle Solaris 安全功能的扩展

独有的 Trusted Extensions 安全功能

安全要求实施

用户和安全要求

电子邮件的使用

口令的实施

信息保护

口令保护

组管理

用户删除操作

更改数据的安全级别时的规则

sel_config 文件

9.  执行 Trusted Extensions 中的常见任务(任务)

10.  Trusted Extensions 中的用户、权限和角色(概述)

11.  在 Trusted Extensions 中管理用户、权限和角色(任务)

12.  Trusted Extensions 中的远程管理(任务)

13.  在 Trusted Extensions 中管理区域(任务)

14.  在 Trusted Extensions 中管理和挂载文件(任务)

15.  可信网络(概述)

16.  在 Trusted Extensions 中管理网络(任务)

17.  Trusted Extensions 和 LDAP(概述)

18.  Trusted Extensions 中的多级别邮件(概述)

19.  管理有标签打印(任务)

20.  Trusted Extensions 中的设备(概述)

21.  管理 Trusted Extensions 的设备(任务)

22.  Trusted Extensions 审计(概述)

23.  Trusted Extensions 中的软件管理(参考)

A.  站点安全策略

创建和管理安全策略

站点安全策略和 Trusted Extensions

计算机安全建议

物理安全建议

人员安全建议

常见安全违规

其他安全参考信息

B.  Trusted Extensions 的配置核对表

用于配置 Trusted Extensions 的核对表

C.  Trusted Extensions 管理快速参考

Trusted Extensions 中的管理接口

由 Trusted Extensions 扩展的 Oracle Solaris 接口

Trusted Extensions 中更为严厉的安全缺省值

Trusted Extensions 中的受限选项

D.  Trusted Extensions 手册页列表

按字母顺序排列的 Trusted Extensions 手册页

Trusted Extensions 修改的 Oracle Solaris 手册页

词汇表

索引

更改数据的安全级别时的规则

缺省情况下,一般用户可以对文件和选定项执行剪切和粘贴、复制和粘贴以及拖放操作。源和目标必须位于同一标签下。

更改文件的标签或者更改文件内的信息的标签需要授权。当用户被授予了更改数据的安全级别授权时,"Selection Manager"(选择管理器)应用程序将充当传输过程中的中间媒介。/usr/share/gnome/sel_config 文件控制为文件重新设置标签的操作,以及将信息剪切并复制到其他标签的操作。/usr/bin/tsoljdsselmgr 应用程序控制窗口之间的拖放操作。如下表所示,重新为选定项设置标签要比重新为文件设置标签受到更严格的限制。

下表汇总了重新为文件设置标签所适用的规则。这些规则涵盖了剪切和粘贴、复制和粘贴以及拖放操作。

表 8-1 将文件移动到新标签的条件

事务描述
标签关系
所有者关系
所需授权
在多个文件浏览器之间复制和粘贴、剪切和粘贴或者拖放文件
相同标签
相同 UID
降级信息
相同 UID
solaris.label.file.downgrade
升级信息
相同 UID
solaris.label.file.upgrade
降级信息
不同 UID
solaris.label.file.downgrade
升级信息
不同 UID
solaris.label.file.upgrade

对于窗口或文件中的选定项,应用的是与上述规则不同的规则。拖放选定项始终要求标签和所有权与原来相同。在窗口之间的拖放操作中,起中介作用的是 "Selection Manager"(选择管理器)应用程序而不是 sel_config 文件。

下表汇总了更改选定项标签时适用的规则。

表 8-2 将选定项移动到新标签的条件

事务描述
标签关系
所有者关系
所需授权
在窗口之间复制和粘贴或者剪切和粘贴选定项
相同标签
相同 UID
降级信息
相同 UID
solaris.label.win.downgrade
升级信息
相同 UID
solaris.label.win.upgrade
降级信息
不同 UID
solaris.label.win.downgrade
升级信息
不同 UID
solaris.label.win.upgrade
在窗口之间拖放选定项
相同标签
相同 UID
不适用

Trusted Extensions 提供了一个选择确认器,在标签更改过程中起中介作用。当经授权的用户试图更改文件或选定项的标签时,该窗口将出现。用户有 120 秒的时间来确认操作。要在不使用此窗口的情况下更改数据的安全级别,除了需要“重新设置标签”的授权之外,还需要 solaris.label.win.noview 授权。下图显示了窗口中的一个选定项,包含两行。

image:图中显示了 Trusted Extensions 提供的选择确认器。

缺省情况下,当数据传输到不同的标签时将显示选择确认器。如果某个选择要求做出多个传输决策,则自动回复机制提供了一种一次回复多个传输的方法。有关更多信息,请参见 sel_config(4) 手册页及下面的部分。

sel_config 文件

当操作会升级或降级某一标签时,将检查 /usr/share/gnome/sel_config 文件以确定选择确认器的行为。

sel_config 文件定义了以下内容: