摘要:
首发公号:Rand_cs SELinux 安全模型——MLS BLP 模型:于1973年被提出,是一种模拟军事安全策略的计算机访问控制模型,它是最早也是最常用的一种多级访问控制模型,主要用于保证系统信息的机密性,是第一个严格形式化的安全模型 暂时无法在飞书文档外展示此内容 多层安全的核心:“数据流向 阅读全文
posted @ 2024-06-08 14:54
Rand_CS
阅读(135)
评论(0)
推荐(0)
摘要:
首发公号:Rand_cs SELinux 安全模型——TE 通过前面的示例策略,大家对 SELinux 应该有那么点感觉认识了,从这篇开始的三篇文章讲述 SELinux 的三种安全模型,会涉及一些代码,旨在叙述 SELinux 内部的原理 SELinux 提供了 3 种安全模型: RBAC:Role 阅读全文
posted @ 2024-06-08 13:56
Rand_CS
阅读(110)
评论(0)
推荐(0)
摘要:
首发公号:Rand_cs SELinux策略语法以及示例策略 本文来讲述 SELinux 策略常用的语法,然后解读一下 SELinux 这个项目中给出的示例策略 安全上下文 首先来看一下安全上下文的格式: user : role : type : level 每一个主体和客体都有一个安全上下文,通常 阅读全文
posted @ 2024-06-08 13:55
Rand_CS
阅读(226)
评论(0)
推荐(0)
摘要:
首发公号:Rand_cs SELinux 基本原理 本文讲述 SELinux 保护安全的基本原理 安全检查顺序 不废话,直接先来看张图 当我们执行系统调用的时候,会首先对某些错误情况进行检查,如果失败通常会得到一些 error 信息,通过查看全局变量 errno 可以知道到底是哪一类错误 随后进行 阅读全文
posted @ 2024-06-08 13:53
Rand_CS
阅读(93)
评论(0)
推荐(0)

浙公网安备 33010602011771号