专业IT网络知识平台,分享IT百科知识、生活百科知识解答!

易企推科技
易企推科技

SELinux是什么

来源:小易整编  作者:小易  发布时间:2022-06-14 07:28
摘要:SELinux(Security-Enhanced Linux) 是美国国家安全局(NSA)对于强制访问控制的实现,是 Linux 上最杰出的新安全子系统。NSA是在Linux社区的帮助下开发了一种...

  SELinux(Security-Enhanced Linux) 是美国国家安全局(NSA)对于强制访问控制的实现,是 Linux® 上最杰出的新安全子系统。NSA是在Linux社区的帮助下开发了一种访问控制体系,在这种访问控制体系的限制下,进程只能访问那些在他的任务中所需要文件。SELinux 默认安装在 Fedora 和 Red Hat Enterprise Linux 上,也可以作为其他发行版上容易安装的包得到。

概述

  SELinux 是 2.6 版本的 Linux 内核中提供的强制访问控制 (MAC)系统。对于目前可用的 Linux 安全模块来说,SELinux 是功能最全面,而且测试最充分的,它是在 20 年的 MAC 研究基础上建立的。SELinux 在类型强制服务器中合并了多级安全性或一种可选的多类策略,并采用了基于角色的访问控制概念。

  大部分使用 SELinux 的人使用的都是 SELinux 就绪的发行版,例如 Fedora、Red Hat Enterprise Linux (RHEL)、Debian 或 Gentoo。它们都是在内核中启用 SELinux 的,并且提供一个可定制的安全策略,还提供很多用户层的库和工具,它们都可以使用 SELinux 的功能。

  SELinux是一种基于 域-类型 模型(domain-type)的强制访问控制(MAC)安全系统,它由NSA编写并设计成内核模块包含到内核中,相应的某些安全相关的应用也被打了SELinux的补丁,最后还有一个相应的安全策略。

  众所周知,标准的UNIX安全模型是"任意的访问控制"DAC。就是说,任何程序对其资源享有完全的控制权。假设某个程序打算把含有潜在重要信息的文件扔到/tmp目录下,那么在DAC情况下没人能阻止他!

  而MAC情况下的安全策略完全控制着对所有资源的访问。这是MAC和DAC本质的区别。

  SELinux提供了比传统的UNIX权限更好的访问控制。

背景

  SELinux是「Security-Enhanced Linux」的简称,是美国国家安全局「NSA=The National Security Agency」 和SCC(Secure Computing Corporation)开发的 Linux的一个扩张强制访问控制安全模块。原先是在Fluke上开发的,2000年以 GNU GPL 发布。

  现在以Linux作为因特网服务器是越来越普遍的事了。在我这几年作过的项目里,WEB的开发基本都是基于Linux的,这里有给大公司做的,也给政府部门做的,当然更多的是中小企业做的。这其中给政府做的,我们把SELinux作为一个卖点,接受了不少项目。

  我们需要安全操作系统的理由

  现在不论是政府还是民间企业,大家对信息安全问题是越来越关心了,因为企业的业务平台的服务器上存储着大量的商务机密,个人资料,个人资料它直接关系到个人的隐私问题。特别是我们政府的网站,作为信息公开的平台,它的安全就更显得重要了。这些连到互联网的服务器,不可避免的要受到来自世界各地的各种威胁。最坏的时候我们的服务器被入侵,主页文件被替换,机密文件被盗走。除了来自外部的威胁外,内部人员的不法访问,攻击也是不可忽视的。对于这些攻击或者说是威胁,当然有很多的办法,有防火墙,入侵检测系统,打补丁等等。因为Linux也和其他的商用UNIX一样,不断有各类的安全漏洞被发现。我们对付这些漏洞不得不花很多的人力来堵住它。在这些手段之中,提高OS系统自身的牢固性就显得非常的重要。


本文地址:IT问答频道 https://www.hkm168.com/itwenda/4462.html,易企推百科一个免费的知识分享平台,本站部分文章来网络分享,本着互联网分享的精神,如有涉及到您的权益,请联系我们删除,谢谢!


IT问答
小编:小易整编

上一篇:uclinux是什么

下一篇:VxWorks是什么

相关文章相关阅读
  • 某台微机安装的是64位操作系统中,64位指的是什么

    某台微机安装的是64位操作系统中,64位指的是什么

    某台微机安装的是64位操作系统中,64位指的是cpu的字长,即cpu每次能处理64位二进制数据。字长是cpu的主要技术指标之一,指的是cpu一次能并行处理的二进制位数,字长总是8的整数倍,通常pc机的字长为32位,64位。本教程操作环境:w...

  • 操作系统的主要功能是什么

    操作系统的主要功能是什么

    操作系统的主要功能是:1、进程管理;2、存储管理;3、设备管理;4、文件管理;5、作业管理。进程管理的工作主要是进程调度,在单用户单任务情况下,处理器仅为一个用户的一个任务所独占。本文操作环境:Windows7系统,DellG3电脑。操作...

  • 在计算机系统中,操作系统是什么

    在计算机系统中,操作系统是什么

    在计算机系统中,操作系统是核心系统软件;其他的系统要运行在操作系统基础之上,操作系统是一组主管并控制计算机操作、运用和运行硬件、软件资源和提供公共服务来组织用户交互关联的系统软件程序。本教程操作环境:windows10系统、DELLG3电...

  • windows xp是什么操作系统

    windows xp是什么操作系统

    windowsxp简介:Windows XP,是Microsoft推出的供个人电脑使用的操作系统,包括商用及家用的台式电脑等。其名字“XP”的意思是英文中的“体验(Experience)”,是继Windows2000及Windows...

  • 操作系统的五大功能是什么

    操作系统的五大功能是什么

    操作系统的五大功能:1、处理器管理;2、存储器管理;3、设备管理;4、文件管理;5、作业管理,每个用户请求计算机系统完成的一个独立的操作称为作业。本文操作环境:Windows7系统,DellG3电脑。操作系统的五大功能:1、处理器管理处理...

  • 操作系统有哪些主要功能

    操作系统有哪些主要功能

    操作系统的主要功能有:1、进程管理;2、存储管理;3、设备管理;4、文件管理;5、作业管理。从使用者的角度来说,使用操作系统可以减少人工资源分配的工作强度,提高工作效率。本文操作环境:windows10系统、thinkpadt480电脑。...

  • 推荐最流畅的Windows 7操作系统

    推荐最流畅的Windows 7操作系统

    win7现在都有很多的版本都可以体验,不过不同的版本使用起来感受都是不同的,下面就给用户发推荐几款非常好用且很流畅的系统。目前公认最流畅的win7推荐1、win7家庭高级版系统没有任何软件,非常纯净,而且安装速度非常快,永久免费激活。是一款...

  • 龙蜥操作系统是哪里的

    龙蜥操作系统是哪里的

    龙蜥操作系统是由中国开发的一款操作系统。作为一个自主研发的操作系统,龙蜥操作系统在中国国内得到了广泛的应用和推广,它具有开放源代码、良好的兼容性、安全稳定等特点。但它在国际市场上的影响力还相对较小。这主要是因为国际市场上已经存在了一些成熟和...

  • 周排行
  • 月排行
  • 年排行

精彩推荐