- 1
- 0
- 约9.06千字
- 约 49页
- 2016-12-06 发布于江苏
- 举报
SELinux 传统Linux 的不足之处 1、特权用户root 存在风险。任何人只要得到root 的权限,对于整个系统都可以为所欲为。 2、文件的访问权限的划分仍不够细。Linux 系统里,对于文件的操作,只有“所有者”、“所有组”和“其他”这3类用户的划分。而“其他”这一类用户不能再细分了。 3、SUID 程序的权限升级。如果设置了SUID 权限的程序有了漏洞的话,很容易被攻击者所利用。 4、DAC[1](Discretionary Access Control)问题。文件目录的所有者可以对文件进行所有的操作。 SELinux SELinux (扩张强制访问控制安全模块)的主要改进 1、对内核对象和服务的访问控制 2、对进程初始化、继承和程序执行的访问控制 3、对文件系统、目录、文件和打开文件描述的访问控制 4、对端口、信息和网络接口的访问控制。 SELinux SELinux 的优点 MAC(Mandatory Access Control,强制访问控制)。是指用户与文件都有一个固定的安全属性,系统用该安全属性来决定一个用户是否可以访问某个文件。 TE(Type Enforcement,类型强制)。能有效地将操作系统与应用分开。 domain 迁移。防止权限升级。 RBAC(role base access control,基于角色的访问控制)。对用户只赋予最小的权限,用
您可能关注的文档
- 数学分析1学习课件.ppt
- 大学物理2ch144学习课件.ppt
- 大学英语语法Introduction学习课件.ppt
- 职业生涯规划课件学习课件.ppt
- 智能控制第三部分搜索推理技术学习课件.ppt
- 第4部分控制系统计算机仿真算法分析学习课件.ppt
- 武汉大学测绘学院大地测量学课件第三部分学习课件.ppt
- 南OS复习学习课件.ppt
- 第4部分平面连杆机构学习课件.ppt
- 第22部分二元关系学习课件.ppt
- 专项十三 复合句(含答案) 2026年中考人教版英语语法专项复习.doc.docx
- 专项十四 There be句型和主谓一致(含答案) 2026年中考人教版英语语法专项复习.doc.docx
- 专项14 构词法 学案(含答案)2025年中考人教版英语语法专项复习.doc.docx
- 静脉肾盂造影结石梗阻评估.ppt
- 《假期实践活动》教案-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
- 老年结石病合并慢病综合诊疗.ppt
- 鹿角形肾结石复杂手术治疗.ppt
- 经皮肾镜超声碎石清石术.ppt
- 《参观爱国主义教育基地》教案-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
- 《生活中的大数:整理与复习》教案(2课时)-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
原创力文档

文档评论(0)