Linux安全模块框架在系统调用的内核代码中安插钩子,用于调用安全模块。DAC:自主访问控制4.3.2SELinux的系统结构SELinux内核体系结构SELinux内核体系结构由三个主要部分构成:安全服务器、内核客体管理器、访问向量缓存。4.3.2SELinux的系统结构内核客体管理器作用:实施访问判定结果。表现形式:创建和管理内核客体的内核子系统。如:文件系统、进程管理系统、SystemVIPC系统。4.3.2SELinux的系统结构间接的访问权限撤销效应在所有的访问尝试中都要检查访问权限。部分权限撤销效应:如果打开文件时,文件允许访问,打开文件后,撤
您可能关注的文档
- 信息系统安全理论与技术-课件 信息系统安全1-1 信息系统安全风险.pptx
- 信息系统安全理论与技术-课件 信息系统安全1-2 信息系统安全风险.ppt
- 信息系统安全理论与技术-课件 信息系统安全2 信息系统基础安全问题.ppt
- 信息系统安全理论与技术-课件 信息系统安全3 身份认证.ppt
- 信息系统安全理论与技术-课件 信息系统安全4-1 访问控制.ppt
- 信息系统安全理论与技术-课件 信息系统安全4-2 访问控制.ppt
- 信息系统安全理论与技术-课件 信息系统安全5 文件加密.ppt
- 信息系统安全理论与技术-课件 信息系统安全6 安全审计.ppt
- 信息系统安全理论与技术-课件 信息系统安全7-1 完整性保护.ppt
- 信息系统安全理论与技术-课件 信息系统安全7-2 完整性保护.ppt
原创力文档

文档评论(0)