Object reuse security service for a trusted OS based on GNU/Linux with RSBAC extension

A.V. Anisimov, E.Yu. Ivannikov

Abstract


AnimplementationofobjectreusesecurityserviceforatrustedOSbasedonOSGNU/LinuxwithRSBACsecurityextensionisconsidered. It is determined that GNU/Linux and RSBAC extension do not fully meet the requirements to the security service, leaving the system vulnerable to confidentiality and integrity threats. Additional security facilities to counteract the threats are proposed.

Problems in programming 2010; 4: 11-20


References


НД ТЗІ 1.1-002-99. Загальні положення щодо захисту інформації в комп’ютерних системах від несанкціонованого доступу. – К.: ДСТСЗІ СБ України, 1999. – 21 с.

НД ТЗІ 2.5-004-99. Критерії оцінки захищеності інформації в комп’ютерних системах від несанкціонованого доступу. – К.: ДСТСЗІ СБ України, 1999. – 59 с.

Ott A. Regelsatz-basierte Zugriffskontrolle nach dem "Generalized Framework for Access Control" Ansatz am Beispiel Linux. –

Diplomarbeit. Universität Hamburg, 10. November 1997.

LaPadula L.J. Essay 9: Rule-Set Modeling of a Trusted Computer System // Information Security: An Integrated Collection of Essays /

Ed. by M. D. Abrams, S. Jajodia, H. J. Podell. — Los Alamitos, California, USA: IEEE Computer Society Press.

Сивер Э., Спейнауэр С., Фиггинс С., Хекман Д. Linux. Справочник / Пер. с англ. – СПб: Символ-Плюс, 2001. – 912 с.

Romans R. Improve security with polyinstantiation using a Pluggable Authentication Module to protect private data

// IBM developerWorks, 26 Feb 2008. – 9 p.

Morgan A., Kukuk T. The Linux-PAM System Administrators’ Guide.


Refbacks

  • There are currently no refbacks.