当前位置: 首页 > article >正文

RK3568平台(基础篇)selinux内核安全

一.selinux简介

SELinux(Security-Enhanced Linux)是美国国家安全局在 Linux 开源社区的帮助下开发的一个强制访问控制(MAC,Mandatory Access Control)的安全子系统,用于各个服务进程都受到约束,使其仅获取到本应获取的资源
例如,电脑上下载了一个美图软件,当您全神贯注地使用它给照片进行美颜的时候,它却在后台默默监听着浏览器中输入的密码信息,而这显然不应该是它应做的事情。

SELinux 域限制:对服务程序的功能进行限制,以确保服务程序做不了出格的事情。

SELinux 安全上下文:对文件资源的访问限制,确保文件资源只能被其所属的服务程序访问。

二.selinux关键文件

 政策⽂件

 以 *.te 结尾的⽂件是 SELinux 政策源代码⽂件,⽤于定义域及其标签。您可能需要在

/device/manufacturer/device-name/sepolicy 中创建新的 政策⽂件,但您应尽可能尝试更新现有⽂件。

rk平台可以在system目录下找te文件,也可以在device下找te文件。

上下⽂的描述⽂件

file_contexts ⽤于为⽂件分配标签,并且可供多种⽤户空间组件使⽤。在创建新


http://www.kler.cn/a/384644.html

相关文章:

  • 蓝桥杯 python day01 第一题
  • 使用 `Celery` 配合 `RabbitMQ` 作为消息代理,实现异步任务的调度、重试、定时任务以及错误监控等功能
  • 构建工具-webpack和vite笔记
  • Elasticsearch-linux环境部署
  • 热门开源项目推荐
  • 使用vue添加网站结构化标记schema
  • JVM基本结构
  • 工业相机常用功能之白平衡及C++代码分享
  • 天锐绿盾加密软件与Ping32全面对比:为您的数据保驾护航,哪款加密工具更适合您?
  • 解析Go切片:为何按值传递时会发生改变?|得物技术
  • Python OpenCV 傅里叶变换
  • 纯血鸿蒙系统 HarmonyOS NEXT自动化测试实践
  • leetcode 3254 长度为 K 的子数组的能量值 I 中等
  • redhat5与ubuntu上Makefile语法区别
  • DevOps业务价值流:架构设计最佳实践
  • 【K8S问题系列】Kubernetes Pod节点CrashLoopBackOff 状态【已解决】
  • 技术干货丨Inspire Cast 如何避免自动网格划分失败?
  • 汽车免拆诊断案例 | 2017款凯迪拉克XT5车组合仪表上的指针均失灵
  • Git+Jenkins基本使用
  • 环保在线监测平台:环境健康云监测,大数据助力生态文明建设
  • 【前端基础】CSS进阶
  • 泷羽sec学习打卡-shodan扫描5
  • SpringBoot监控
  • vue3 pdf base64转成文件流打开
  • 阿里云函数计算GBK编码
  • 开源代码管理平台Gitlab如何本地化部署并实现公网环境远程访问私有仓库