1.LSM框架(Linux Secrity Module)
它是一种轻量级的访问控制框架,适用于多种访问控制模型在它上面以内核可加载模块的形式实现。用户可以选择合适的安全模块加载到Linux内核上。其设计思想,在最少改变内核代码情况下,提供一个能够实现强制访问模块选哟的结构或者接口。LSM框架允许安全模块以插件形式载入内核,而SELinux就是作为一个安全模块载入Linux内核的。如下图:
图1
在LSM框架中,只有当传统Linux访问检查通过之后SELinux才会生效。
2.SELinux LSM(Linux Secrity Module)模块
SELInux内核架构反射出了Flash架构,包括三个重要组件,如安全服务器、客体管理器、访问向量缓存。
图2
在Linux当中,内核对象的安全服务器是位于SELInux LSM模块中。
版权声明:本文为博主原创文章,未经博主允许不得转载。
时间: 2024-12-11 18:20:21