移动安全 安全管理 应用案例 网络威胁系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 系统安全 >

安如盘石 SELinux的收集安然设计

时间:2013-05-24 13:30来源:TuZhiJiaMi企业信息安全专家 点击:
号称全球最安然的把持系统,由美国国安局所奉行的SELinux ,在日前颁发它对安然政策的撑持文件。此中包含它的Flask架构与AVC组件,供给相当弹性的撑持把持系统的法度治理、档案治理、收集
Tags网络安全(375)系统安全(735)SELinux(4)  

  号称全球最安然的把持系统,由美国国安局所奉行的SELinux ,在日前颁发它对安然政策的撑持文件。此中包含它的Flask架构与AVC组件,供给相当弹性的撑持把持系统的法度治理、档案治理、收集保持治理等方面的信息安然要求,以达到建构安然办事器的目标。

  AVC是access vector cache的缩写,这个手艺可以晋升SELinux因为履行安然查抄任务所损掉的效能。透过avc_init()等函数与相干的数据布局如:

  typedef struct avc_audit_data {

  char type;

  #define AVC_AUDIT_DATA_FS 1

  #define AVC_AUDIT_DATA_NET 2

  union {

  struct {

  struct dentry *dentry;

  struct inode *inode;

  } fs;

  struct {

  char *netif;

  struct sk_buff *skb;

  struct sock *sk;

  __u16 port;

  __u32 daddr;

  } net;

  } u;

  } avc_audit_data_t;

  等,来构成kernel呼喊的界面,再共同对安然办事器所供给的avc_ss_grant等函数来完成全部加快机制。

------分隔线----------------------------

推荐内容