JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris 10 开发者安全性指南     Oracle Solaris 10 1/13 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

1.  面向开发者的 Oracle Solaris 安全(概述)

面向开发者的 Oracle Solaris 安全功能概述

系统安全

网络安全体系结构

2.  开发特权应用程序

3.  编写 PAM 应用程序和服务

4.  编写使用 GSS-API 的应用程序

5.  GSS-API 客户机示例

6.  GSS-API 服务器示例

7.  编写使用 SASL 的应用程序

8.  Oracle Solaris 加密框架介绍

9.  编写用户级加密应用程序和提供者

10.  使用智能卡框架

A.  基于 C 的 GSS-API 样例程序

B.  GSS-API 参考

C.  指定 OID

D.  SASL 示例的源代码

E.  SASL 参考表

F.  打包和签署加密提供者

词汇表

索引

系统安全

为了实现系统安全,Oracle Solaris OS 提供了进程特权。进程特权是基于超级用户的 UNIX 标准模型的替换模型,可用来授予对特权应用程序的访问权限。系统管理员需要为用户指定一组允许其访问特权应用程序的进程特权。用户不必成为超级用户即可使用特权应用程序。

特权使得系统管理员可以将有限的权限委托给用户而不是授予用户完全的 root 用户权限,以忽略系统安全。相应地,创建新特权应用程序的开发者应该测试特定的特权,而不是检查 UID 是否等于 0。请参见第 2 章

为了实现非常严格的系统安全,请考虑使用 Oracle Solaris 的 Trusted Extensions 功能。Trusted Extensions 功能允许系统管理员指定能够由特定用户访问的应用程序和文件。Trusted Extensions 功能不在本书的讨论范围之内。有关更多信息,请参见 http://www.oracle.com/us/sun/index.htm

Oracle Solaris OS 提供了以下几个公共安全接口: