SELinux
维库,知识与思想的自由文库
|
安全增強式Linux(SELinux)是一種強制存取控制的實現。它的作法是以最小權限原則為基礎,在Linux核心中使用Linux Security Modules(LSM)。它不是一個Linux可散發版本,而是一組可以套用在類Unix作業系統(例如Linux和BSD)的修改。 SELinux主要由美國國家安全局開發,並於2000年12月22日發行給開放原始碼的開發社群。其他的貢獻者包括Network Associates、Secure Computing Corporation、Trusted Computer Solutions以及Tresys。TrustedBSD專案已經在FreeBSD和Darwin作業系統上建立起FLASK//TE的實驗性通訊埠。
(SELinux已經被整合到2.6版的Linux核心之中,獨立的修補程式也已經不需要了;以上是一段歷史性的引述。) SELinux是一個FLASK實作版本,它被整合到部份Linux核心版本中,而且它設計並提供了一些功能來向Linux社群證明強制存取控制的價值而且展示了這樣的控制可以怎樣被加進Linux中。這樣的一個核心包含了在Fluke作業系統中被原型化的架構性元件。 |


