tywtyw2002
2013-10-18 14:15:11 +08:00
1、用户登录增强:用户登录操作系统时,增加USB-KEY认证
这个可以需要写硬件的驱动呀,然后可以在pam.d 做个认证模块, 我记得yubikey好像有个开源的challenge-response的pam模块,不过中国的usbkey普遍要自己去写驱动的。
2、实现执行程序真实性和完整性度量功能,执行程序启动前,安全操作系统中核心模块会度量该程序相关模块的真实性和完整性,只有在度量结果和预期值一致的前提下,该程序才允许启动,否则拒绝其执行。
selinux nasa出品保证质量
3、控制程序安装,只有管理员用户才可以安装
4、开机后进入一个受控的安全桌面,用户只能通过安全桌面与计算机进行人机交互,安全桌面将根据登陆用户的角色权限提供可用的应用工具。
5、移动存储介质(U盘)数据控制,数据拷贝到U盘需要用户插入USB-KEY授权才可执行
6、屏幕录屏,记录用户的操作行为
linux桌面基于x的,在x下面启动一个记录就好了。
我怎么感觉有些类似政府机关的东西呢。。。。。。。。。。。。。。。。。。