- 2
- 0
- 约7.96千字
- 约 10页
- 2026-04-16 发布于北京
- 举报
SELinux介绍
1SELinux全称是SecurityEnhancedLinux,由国家(NationalSecurityAgency)
开发的GPL项目,它拥有一个灵活而强的访问控制结构,旨在提高Linux系统的安全性,
强大的安全保证,可以防御未知,相当于B军事安全性能。比MSNT的C2等高得多。
2
3SELinux于自1980年开始的微内核和操作系统安全的研究,这两条研究线路最后形成了一种叫做
分布式信任计算机(DistributeTrustedMach(DTMach))的项目,它融合了早期研究项目的成果
(LOCK【锁】,它包含一组安全内核类型强制;TrustedMach【受信机器】,它将多层安全控制合
并到计算机微内核中)。国家的研究组织参加了DTMach项目,付出了巨大努力,并且继续参
与了大量的后续安全微内核项目。最终,这些工作和努力导致了一个新的项目产生,那就是Flask,它支
支持更丰富的动态类型的强制机制。
4
5由于不同平台对这项技术没有广泛使用,NAS认为需要在大量的社区中展示这项技术,以说明
原创力文档

文档评论(0)