Linux.ChinaUnix.net
ChinaUnix | Linux首页 | 新闻 | 博客 | 文章 | 专栏 | 新手 | 方案 | 图书 | 下载 | 人才 | 手册 | wiki | 搜索     
Linux论坛
  会员: 密码: 免费注册 | 忘记密码 | 会员登录 | 搜索 | 帮助 


[开源业界] 美国国家安全局如何提升Linux的安全性

首页 » CU论坛 » Linux » 汇总贴列表 » 开源业界与评论 »  
[打印] [订阅] [收藏] [推荐给朋友] [本帖文本页]
版主 Send_linux
版主-大法师



CU奥运火炬传递手2008
UID:149458
注册:2004-4-7
最后登录: 2008-07-04
帖子:8725
精华:5

可用积分:8782
信誉积分:100
专家积分:0 (本版)

来自:CAU
状态:...离线...

[资料] [站内短信] [Blog]


顶部
1楼 发表于 2008-5-13 08:56 
IBM开发者园地的一篇文章剖析了美国国家安全局开发的安全增强版Linux(SELinux)。其实只要你运行的是2.6 kernel ,你已在使用SELinux了。发行版Fedora、Red Hat Enterprise Linux (RHEL)、Debian 或 Gentoo等都已在内核中启用了SELinux。这篇文章展示了相应的kernel 架构,并与其它安全框架进行了对比,如SUSE和Ubuntu中使用的AppArmor,TrustedBSD,操作系统虚拟机等。

如果你有一个程序响应socket请求,它不需要访问文件系统,那就应该接收到一个无权访问文件系统的socket。如果这个程序利用某种漏洞,系统必须将访问特权最小化。此类控制被称为强制访问控制(MAC),另一种控制方法是基于角色的访问控制(RBAC)。在RBAC中,可以通过把角色分配给用户然后把权限分配给这些角色来简化管理。SELinux为GNU/Linux操作系统加入了MAC和RBAC。



您对本贴的看法:鲜花[0] 臭蛋[0]
CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布
可可火山   帅哥
精灵



UID:285956
注册:2005-6-29
最后登录: 2008-07-04
帖子:208
精华:0

可用积分:216
信誉积分:100
专家积分:0 (本版)

状态:...离线...

[资料] [站内短信] [Blog]


顶部
2楼 发表于 2008-5-13 10:30 
最近正在看SELinux.

NSA 基于Flask构架的安全体系。 有点复杂,慢慢研究。



您对本贴的看法:鲜花[0] 臭蛋[0]

__________________________________

-----------------------------------------------------------------------------------------
通过RHCE来学linux... [你碰到了问题,大家来帮忙,最好把最后的结果也来说一下,这样大家都学到东西.]

CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布
Magicloud   帅哥 (Magicloud)
风云使者



UID:97921
注册:2003-9-17
最后登录: 2008-07-04
帖子:534
精华:0

可用积分:390
信誉积分:100
专家积分:0 (本版)

状态:...离线...

[资料] [站内短信] [Blog]


顶部
3楼 发表于 2008-5-13 14:13 
太复杂了,以至于我认为这是 没能在方法论的高度考虑问题而导致的对方方面面的过滤。



您对本贴的看法:鲜花[0] 臭蛋[0]

__________________________________

竹密岂妨流水过
山高哪阻野云飞
CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布
weixiaoke
精灵王




UID:477195
注册:2006-10-16
最后登录: 2008-07-02
帖子:286
精华:0

可用积分:278
信誉积分:100
专家积分:0 (本版)

状态:...离线...

[资料] [站内短信] [Blog]


顶部
4楼 发表于 2008-5-13 17:23 
我觉得这项技术非常有前途,对部分不安全的越权操作有很好的限制,值得继续观注!



您对本贴的看法:鲜花[0] 臭蛋[0]
CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布

首页 » CU论坛 » Linux » 汇总贴列表 » 开源业界与评论 »

 


Copyright © 2001-2008 ChinaUnix.net All Rights Reserved     联系我们:

感谢所有关心和支持过ChinaUnix的朋友们    转载本站内容请注明原作者名及出处

京ICP证041476号


清除 Cookies - Linux时代 - Archiver - WAP - TOP

Processed in 0.033632 second(s), 5 queries , Gzip enabled