- 7
- 0
- 约1.65万字
- 约 10页
- 2019-03-05 发布于湖北
- 举报
RBAC Adds 2 components to security context user role Adds 3 policy language keywords allow (different than AVC allow) role_transition (similar to type_transition) Dominance 好好的 角色定义 role rolename types domain(s); 例: #允许管理者角色访问域ldconfig_t role sysadm_r types ldconfig_t; 好好的 角色的继承 # master_r继承sysadm_r和user_r角色的权限 dominance {role master_r {role sysadm_r; role user_r;} } 好好的 角色的转移 #当一个管理者执行一个$1_exec_t类型的进程时,进程从sysadm_r转移到system_r role_transition sysadm_r $1_exec_t system_r; 角色允许的语法如下: allow current_role(s) new_role(s); #允许角色user_r转移到新角色 allow user_r sysadm_r; 好好的 用户定义 user user_identifier role
原创力文档

文档评论(0)