当前位置: 首页 > article >正文

SELinux零知识学习三十二、SELinux策略语言之角色和用户(3)

接前一篇文章:SELinux零知识学习三十一、SELinux策略语言之角色和用户(2)

三、SELinux策略语言之类型强制

SELinux提供了一种依赖于类型强制(类型增强,TE)的基于角色的访问控制(Role-Based Access Control),角色用于组域类型和限制域类型与用户之间的关系,SELinux中的用户关联一个或多个角色,使用角色和用户,RBAC特性允许有效地定义和管理最终授予Linux用户的特权。

1. SELinux中基于角色的访问控制

SELinux中的角色和用户构成了其RBAC特性的基础。你可会觉得奇怪,为什么我们现在才开始讨论角色和用户,其它大部分主流操作系统的安全特性几乎都集中于将访问权授予用户,或通过用户组或角色的机制进行授权。但这与SELinux中的情况有所不同,SELinux中的访问权不是直接授予用户或角色的,相反,访问权是通过TE allow规则授予给类型的。角色扮演的是类型强制的一个支持特性,它和用户一起为Linux用户及其允许的程序提供了一种绑定基于类型的访问机制,SELinux中的RBAC通过定义域类型和用户之间的关系对类型强制做了更多限制,以控制Linux用户的特权和访问的许可。RBAC没有允许访问权,在SELinux中,所有的允许访问权都是由类型强制提供的。

(3)客体安全上下文中的用户和角色


http://www.kler.cn/a/144856.html

相关文章:

  • 深入浅出 Linux 中的 ARM IOMMU SMMU II
  • JAVA毕业设计112—基于Java+Springboot+Vue的宠物领养社区小程序(源码+数据库)
  • leetCode 1026. 节点与其祖先之间的最大差值 + 递归
  • OSS+CDN的资费和安全
  • 1000MW火电厂过热汽温控制系统设计及基于多目标优化的控制系统整定
  • 1.Linux基础命令
  • 两巨头Facebook 和 GitHub 联手推出 Atom-IDE
  • 【经验分享】开发问题记录总结(持续更新)
  • 备考雅思记录
  • MybatisPlus—自定义ID生成器
  • VMware OpenSLP漏洞解决方案
  • UEFI基础——字符串
  • 第一百七十九回 自定义SlideImageSwitch
  • perf火焰图使用
  • java容器
  • 【后端卷前端】
  • 人工智能对当代生活的影响
  • Linux技能篇-非交互式修改密码
  • 【RTP】RTPSenderAudio::SendAudio
  • 在Ubuntu18.04安装适合jdk8的eclipse