SELinux 是什么意思

安全增强型 Linux(SELinux)是专门为 Linux 内核制作的安全模块,它支持访问控制安全策略功能,包括强制访问控制(MAC)。它于 1998 年 1 月发布,采用 C 编程语言编写,自 2003 年发布 2.6 版本以来一直是 Linux 主线的一部分。

安全增强型 Linux(SELinux)

SELinux 是各种内核修改用户工具的编译套件,可以集成到许多 Linux 发行版中。它旨在分离安全决策和策略实施,并简化安全策略增强功能的软件。

SELinux 是国家安全局(NSA)作为其信息保障任务的一部分开展的若干项目的结果,该项目旨在根据其机密性和完整性要求分离信息,以便为整个系统提供安全保障。

SELinux 为管理员提供了更多的访问控制方案。例如,可以通过使用变量来限制访问,例如文件和其他类型数据等资源的用户/应用程序权限级别。

在普通的 Linux 环境中,用户和应用程序可以更改文件模式(读取,写入,修改),但 SELinux 访问控制由预加载的策略决定,粗略的用户和行为不当的应用程序无法触及这些策略。

SELinux 提供了精细的访问控制,而不仅仅是指定谁可以写,读或执行文件。它还可以指定谁可以取消链接,移动或追加特定文件。该控制扩展到其他计算资源,例如网络进程间通信(IPC)。

免责声明:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。
相关文章
返回顶部