The role of Roles

SELinux也提供了可一種基於角色的訪問控制(RBAC,Role-based access control)。SELinux的RBAC的特徵是建立在TE基礎上的。在SELinux中的訪問控制在根本上是TE,即類型強制訪問策略。角色能夠限制一個進程轉換後的類型,該類型是在進程安全上下文中基於角色標識符轉換的。通過這種方式,一個策略定義者能夠創建一個角色,該角色被允許轉換成一系列的域類型(假設TE規
相關文章
相關標籤/搜索