![]() |
NSA SELinux (1) |
![]() |
Referenz-Implementierung der NSA für ein Security Enhanced Linux
Bisher: Zuweisung von *id
s an Subjekt und
Objekte durch den Administrator legen unmittelbar Zugriffsrechte
fest
Jetzt: Zuweisung von security labels
an
Subjekte und Objekte; Zugriffsentscheidung wird bei
Bedarf getroffen
security server
trifft Zugriffsentscheidungen
security server
konsultiert;
weist dem neuen Objekt einen label
zu,
basierend auf label
des Subjektes und
des Typs des Objektes
security server
konsultiert;
trifft Entscheidung auf der Basis der label
von Subjekt und Objekt sowie der auszuführenden Aktion
http://www.nsa.gov/selinux
<bahmann@math.tu-freiberg.de>
http://www.stunet.tu-freiberg.de/~bahmann/presentations/ac-auth/