首页 | 本学科首页   官方微博 | 高级检索  
     

嵌入式系统中的SMACK应用研究
引用本文:阮越,郑啸.嵌入式系统中的SMACK应用研究[J].计算机工程,2011,37(5):161-163,166.
作者姓名:阮越  郑啸
作者单位:安徽工业大学计算机学院,安徽马鞍山,243000;东南大学计算机科学与工程学院,南京,210096
基金项目:国家自然科学基金,安徽省高等学校优秀青年教师科研基金
摘    要:介绍强制访问控制(MAC)方法和在Linux主流内核版本中MAC主要的实现技术,包括SELinux和SMACK。将SMACK应用到典型的嵌入式设备?——智能手机上,通过定义SMACK规则为第三方软件构造沙盒。测试结果表明,与SELinux相比,SMACK具有较少的内存消耗和较高的运行效率,更适用于嵌入式系统。

关 键 词:强制访问控制  简单强制访问控制内核  嵌入式系统  安全  沙盒

Application Research of SMACK in Embedded System
RUAN Yue,ZHENG Xiao.Application Research of SMACK in Embedded System[J].Computer Engineering,2011,37(5):161-163,166.
Authors:RUAN Yue  ZHENG Xiao
Affiliation:1,2(1.School of Computer Science,Anhui University of Technology,Maanshan 243000,China;2.School of Computer Science and Engineering,Southeast University,Nanjing 210096,China)
Abstract:This paper starts from an introduction of Mandatory Access Control(MAC) and presents some technologies which implement it in Linux mainline kernel,including SELinux and SMACK,and gives an example in detail of how to define SMACK rule set to address the requirements of constructing sandbox for third-party applications in Linux based mobile phone.Result of test indicates that running smack has fewer memory consumption and more efficient CPU performance comparing with SELinux,and SMACK is more suitable for embedded system..
Keywords:Mandatory Access Control(MAC)  Simplified Mandatory Access Control Kernel(SMACK)  embedded system  security  sandbox
本文献已被 CNKI 维普 万方数据 等数据库收录!
点击此处可从《计算机工程》浏览原始摘要信息
点击此处可从《计算机工程》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号