selinux 代碼實現原理

1. 概述 & 原理 selinux描述的是主體(進程)和客體(文件,socket, 進程間通信的管道)間的訪問控制的安全上下文。一個進程或者一個文件,目錄相當於有了獨有的一個安全域,其他的文件,進程要訪問具有安全上下文的文件或者進程,需要有安全上下文標識的標籤,才能互通有無。 比如可以自己定義一個域: type test_monitor, domain; //test_monitor具有doma
相關文章
相關標籤/搜索