JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris 11 开发者安全性指南     Oracle Solaris 11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

1.  面向开发者的 Oracle Solaris 安全(概述)

面向开发者的 Oracle Solaris 安全功能概述

系统安全

网络安全体系结构

2.  开发特权应用程序

3.  编写 PAM 应用程序和服务

4.  编写使用 GSS-API 的应用程序

5.  GSS-API 客户机示例

6.  GSS-API 服务器示例

7.  编写使用 SASL 的应用程序

8.  Oracle Solaris 加密框架介绍

9.  编写用户级加密应用程序和提供者

10.  Oracle Solaris 密钥管理框架介绍

A.  基于 C 的 GSS-API 样例程序

B.  GSS-API 参考

C.  指定 OID

D.  SASL 示例的源代码

E.  SASL 参考表

词汇表

索引

系统安全

为了实现系统安全,Oracle Solaris OS 提供了进程特权。 进程特权是基于超级用户的 UNIX 标准模型的替换模型,可用来授予对特权应用程序的访问权限。 系统管理员需要为用户指定一组允许其访问特权应用程序的进程特权。 用户不必成为超级用户即可使用特权应用程序。

特权使得系统管理员可以将有限的权限委托给用户而不是授予用户完全的超级用户权限,以忽略系统安全。 相应地,创建新特权应用程序的开发者应该测试特定的特权,而不是检查 UID 是否等于 0。 请参见第 2 章

为了实现非常严格的系统安全,Oracle Solaris OS 提供了 Trusted Extensions 功能,该功能不在本书的讲述范围内。 Trusted Extensions 功能允许系统管理员指定能够由特定用户访问的应用程序和文件。 有关更多信息,请参见 http://www.sun.com/software/solaris/ds/trusted_extensions.jsp

Oracle Solaris OS 提供了以下几个公共安全接口: