Trusted Extensions 配置和管理

退出打印视图

更新时间: 2014 年 7 月
 
 

了解 Trusted Extensions

    启用和配置 Trusted Extensions 包括加载可执行文件、指定站点数据及设置配置变量等多项操作。这需要具备大量的背景知识。Trusted Extensions 软件提供了一个基于以下两种 Oracle Solaris 功能的有标签环境:

  • 在大多数 UNIX® 环境中指定给 root 的功能,可由多个管理角色处理。

  • 可将忽略安全策略的功能指定给特定用户和应用程序。

在 Trusted Extensions 中,是由特殊的安全标记来控制数据访问的。这些标记称为标签。标签指定给用户、进程和对象(如数据文件和目录)。除了 UNIX 权限或自主访问控制 (discretionary access control, DAC) 之外,这些标签还可以提供 mandatory access control(强制访问控制)