【技術名】
サーバー情報処理システムのセキュリティー強化方法
|
【利用分野】
情報処理のあらゆる分野において、サーバー計算機のアクセス制御に用いる
|
【特長】
UNIXオペレーティングシステムはシステム管理者と一般ユーザの2つのユーザクラスを有し、両者はアクセス権限に大きな差がある。この意味で2階層のアクセス制御構造を有する。本発明ではファイルへのアクセスを常時監視するプログラムをオペレーティングシステムに追加して、ユーザがファイルにアクセスする毎に、ユーザ並びにファイルに付与されたセキュリティレベルを検知・比較して、階層的アクセス規則に準拠する場合にのみ、アクセスを許可する方式を提案する。
|
|
|