Dotaz na linux trusted server

Pavel Kankovsky peak na argo.troja.mff.cuni.cz
Pátek Říjen 1 19:02:16 CEST 2004


On Fri, 1 Oct 2004, Michal Vymazal wrote:

> Coz o to, udelat to jde v pripade TRUSTED serveru i klienta. Ja se
> pidim po reseni, kde by mi stacil jen TRUSTED server. Ale zatim zadne
> nevidim :-(

Pockat...vy chcete, aby pocitac-klient mohl k datum pristupovat, aniz by
(patricne duveryhodne) implementoval pozadovane povinne rizeni pristupu
stejne jako server, a pritom se v ramci celeho systemu toto rizeni
pristupu vynucovalo?

Tak na to zapomente. To proste *nejde*.

Jedine ze byste si poridil na kazdou skupinu dat zvlastniho klienta
(prostorova separace)...nebo zajistite, ze mezi pristupy k ruznym skupinam
dat bude klient povinne kompletne vymazan a reinstalovan (casova
separace). Pochopitelne musi klientuv hardware v obou pripadech
znemoznovat posilani dat jinam nez na server.

--Pavel Kankovsky aka Peak  [ Boycott Microsoft--http://www.vcnet.com/bms ]
"Resistance is futile. Open your source code and prepare for assimilation."



Další informace o konferenci Linux