论文部分内容阅读
自主访问控制是安全操作系统一项基本的访问控制功能,它的优点就是授权的自主性。但是自主访问控制不能很好地管理用户的权限,同时自主访问控制在安全性上的不足,使攻击者容易通过缓冲区溢出攻击的方式获取系统权限,给系统带来安全隐患。针对以上两点不足,本文设计实现了一种基于角色的自主访问控制模型,该模型通过角色来管理用户权限,并使用角色限制缓冲区溢出后的权限获取。