網絡強制訪問控制安全級有以下這些類型:
主體的安全級:即用戶的安全級以及代表用戶進行工作的進程安全級。用戶的安全級是系統管理員根據安全策略,使用adduser命令創建用戶時設置的。
客體的安全級:客體安全級的確定和賦值,是根據客體的類型按以下規則進行的。
文件、有名管道的安全級:文件、有名管道的安全級為創建該客體進程的安全級,且客體的安全級必須等于其父目錄的安全級,保存在相應的磁盤索引節點(Inode)和內存索引節點中。
進程、消息隊列、信號量集合和共享存儲區:這組類型的客體不具有文件系統表示形式,其安全級為創建進程的安全級,保存在內存相應的數據索引結構中。
目錄的安全級:目錄同普通文件一樣,在它們的生存周期內具有一個安全級,所不同的是目錄的結構必須滿足兼容性。一個進程創建一個目錄,目錄的安全級即為創建其進程的安全級,且目錄的安全級須大于或等于其父目錄的安全級。同文件一樣,它保存在相應的磁盤Inode和內存Inode中。
設備的安全級。系統在設備安全文檔中說明系統中每個設備的安全屬性,如設備的最高安全級、最低安全級等。設備還具有當前安全級,一個設備的當前安全級是調用該設備的用戶進程、系統進程或系統服務進程的安全級。設備的當前安全級必須在設備的最大安全級與最小安全級之間。
回答所涉及的環境:聯想天逸510S、Windows 10。
網絡強制訪問控制安全級有以下這些類型:
主體的安全級:即用戶的安全級以及代表用戶進行工作的進程安全級。用戶的安全級是系統管理員根據安全策略,使用adduser命令創建用戶時設置的。
客體的安全級:客體安全級的確定和賦值,是根據客體的類型按以下規則進行的。
文件、有名管道的安全級:文件、有名管道的安全級為創建該客體進程的安全級,且客體的安全級必須等于其父目錄的安全級,保存在相應的磁盤索引節點(Inode)和內存索引節點中。
進程、消息隊列、信號量集合和共享存儲區:這組類型的客體不具有文件系統表示形式,其安全級為創建進程的安全級,保存在內存相應的數據索引結構中。
目錄的安全級:目錄同普通文件一樣,在它們的生存周期內具有一個安全級,所不同的是目錄的結構必須滿足兼容性。一個進程創建一個目錄,目錄的安全級即為創建其進程的安全級,且目錄的安全級須大于或等于其父目錄的安全級。同文件一樣,它保存在相應的磁盤Inode和內存Inode中。
設備的安全級。系統在設備安全文檔中說明系統中每個設備的安全屬性,如設備的最高安全級、最低安全級等。設備還具有當前安全級,一個設備的當前安全級是調用該設備的用戶進程、系統進程或系統服務進程的安全級。設備的當前安全級必須在設備的最大安全級與最小安全級之間。
回答所涉及的環境:聯想天逸510S、Windows 10。