摘要

文中讨论多主体系统中的安全性要求和实现方法,为了对付非法入侵者,多主体系统必须在安全的加密信道上运行,并提供多层次的检查机制,以满足分布式应用的要求,文中提出基于RSA和Rabin算法的加密信道,提供底层的签名和加密服务,并构造高层的权限控制机制DSM.在DSM中提出一种混合的权限检查方案,主体凭借其身份类别可以访问一类缺省的主体的服务,以及利用主体ID进行访问.这样可以提供灵活的安全配置