SELinux 是什么意思

Fanly 2019-01-16 21:07:45
问答

安全增强型Linux(SELinux)是专门为Linux内核制作的安全模块,采用C编程语言编写,支持访问控制安全策略的功能,包括强制访问控制(MAC)。

安全增强型 LinuxSELinux)是专门为 Linux 内核制作的安全模块,它支持访问控制安全策略的功能,包括强制访问控制(MAC)。它于 1998 年 1 月发布,采用 C 编程语言编写,自 2003 年发布 2.6 版本以来一直是 Linux 主线的一部分。

安全增强型 Linux(SELinux)

SELinux 是各种内核修改和用户级工具的编译套件,可以集成到许多 Linux 发行版中。它旨在分离安全决策和策略实施,并简化安全策略增强功能的软件。

SELinux 是国家安全局(NSA)作为其信息保障任务的一部分开展的若干项目的结果,该项目旨在根据其机密性和完整性要求分离信息,以便为整个系统提供安全保障。

SELinux 为管理员提供了更多的访问控制方案。例如,可以通过使用变量来限制访问,例如文件和其他类型数据等资源的用户/应用程序权限级别。

在普通的 Linux 环境中,用户和应用程序可以更改文件模式(读取,写入,修改),但 SELinux 访问控制由预加载的策略决定,粗略的用户和行为不当的应用程序无法触及这些策略。

SELinux 提供了精细的访问控制,而不仅仅是指定谁可以写,读或执行文件。它还可以指定谁可以取消链接,移动或追加特定文件。该控制扩展到其他计算资源,例如网络和进程间通信(IPC)。

0个人收藏 收藏

相关推荐

  • 电脑渲染 Computer rendering

    电脑渲染是什么意思

    电脑渲染是指利用计算机软件将三维模型、动画序列或虚拟场景转换为真实图像的过程,渲染过程中,计算机需要对模型进行几何变换、光照计算、纹理映射等操作,以生成具有真实感的图像,这种渲染过程可以在屏幕上直接显示,也可以生成图像文件供后续使用。
  • 双模键盘 Dual mode keyboard

    键盘双模是什么意思

    双模键盘是指可以同时支持两种不同的连接方式,通常包括有线连接(例如USB)和无线连接(通常是蓝牙或RF 2.4GHz),这意味着用户可以根据实际需求,在有线和无线连接之间进行切换,以适应不同的使用场景。
  • 电池 SOC Battery SOC

    电池SOC是什么意思

    SOC是指电池剩余电量与电池额定容量的比值,SOC值为1表示电池充满电,为0表示电池完全放电,以反映电池的电量状态,驾驶员可以根据SOC值判断电动汽车的续航里程,更好地规划出行路线和行程,电池管理系统也会根据SOC值来控制电池的运行状态。
  • OLT 设备 Olt device

    OLT设备是什么意思

    OLT设备是指光线路终端设备,是一种将多路电信号转换为光信号,并通过光纤传输到用户端的技术设备,在通信网络中,OLT设备通常被部署在电信局的交换机侧,与ODN网络配合,实现光信号的传输和分配。
  • 固态硬盘 SSD

    4K对齐是什么意思

    4K 对齐是指磁盘分区或存储设备上数据块的对齐方式,许多现代硬盘和 SSD 的扇区大小都是 4KB,因此采用 4K 对齐可以确保数据块的边界与物理扇区的边界对齐,从而提高了数据的读取和写入效率。
  • 硬盘 Hard disk

    硬盘的LBA模式是什么意思

    LBA模式是一种用于管理硬盘上数据存储和寻址的标准化方法,在LBA模式下,硬盘上的每个数据块都被分配一个唯一的逻辑块地址,它们是连续的,从0开始递增,每个LBA对应硬盘上一个数据块,允许操作系统和硬件控制器精确定位和管理存储在硬盘上的数据。