微计算机信息
微計算機信息
미계산궤신식
CONTROL & AUTOMATION
2004年
7期
115-117
,共3页
客体管理器%安全服务器%类型裁决(TE)%策略配置
客體管理器%安全服務器%類型裁決(TE)%策略配置
객체관리기%안전복무기%류형재결(TE)%책략배치
SELinux在Linux中实现了高强度但又灵活的强制访问控制(MAC)体制,提供基于机密性和完整性的信息隔离,能对抗欺骗和试图旁路安全机制的威胁,限制了因恶意代码和应用程序缺陷造成的危害.SELinux支持多种安全策略模型,支持策略的灵活改变,使用类型裁决和基于角色的访问控制来配置系统.文章给出了SELinux体系结构和安全模型,表述了安全加强的Linux是如何支持策略的灵活性和如何配置访问控制策略来满足通用操作系统的安全要求.
SELinux在Linux中實現瞭高彊度但又靈活的彊製訪問控製(MAC)體製,提供基于機密性和完整性的信息隔離,能對抗欺騙和試圖徬路安全機製的威脅,限製瞭因噁意代碼和應用程序缺陷造成的危害.SELinux支持多種安全策略模型,支持策略的靈活改變,使用類型裁決和基于角色的訪問控製來配置繫統.文章給齣瞭SELinux體繫結構和安全模型,錶述瞭安全加彊的Linux是如何支持策略的靈活性和如何配置訪問控製策略來滿足通用操作繫統的安全要求.
SELinux재Linux중실현료고강도단우령활적강제방문공제(MAC)체제,제공기우궤밀성화완정성적신식격리,능대항기편화시도방로안전궤제적위협,한제료인악의대마화응용정서결함조성적위해.SELinux지지다충안전책략모형,지지책략적령활개변,사용류형재결화기우각색적방문공제래배치계통.문장급출료SELinux체계결구화안전모형,표술료안전가강적Linux시여하지지책략적령활성화여하배치방문공제책략래만족통용조작계통적안전요구.