基于SELinux用户角色管理机制的改进探讨
2016-09-07金京犬安徽邮电职业技术学院计算机系合肥3003淮北师范大学计算机科学与技术学院安徽淮北35000
金京犬,杨 忆(.安徽邮电职业技术学院 计算机系,合肥 3003;.淮北师范大学 计算机科学与技术学院,安徽 淮北 35000)
基于SELinux用户角色管理机制的改进探讨
金京犬1,杨忆2
(1.安徽邮电职业技术学院 计算机系,合肥 230031;2.淮北师范大学 计算机科学与技术学院,安徽 淮北 235000)
针对SELinux对用户身份管理功能存在安全隐患,将Linux组概念作为SELinux身份确定可选项,提出了解决不同用户之间不能灵活分配相同的角色集问题、用户在不同的角色之间设置转换模式不灵活问题及安全隐患问题的方法。
SELinux;RBAC;SELinux安全体系结构;用户角色管理
0 引言
SELinux(Security Enhanced Linux)由美国国家安全局(NSA)在2001研发的一个增强型安全模块,当时NSA的主席就建议SELinux加入到Linux2.5内核中,由于有很多关于Linux安全模块的机制正在构建中,Linux的创始人Linus Torvald并没有接受这个建议,只是决定做一个“统一可加载安全模块”。SELinux经过2 a的开发,到2003年12月,Linux安全模块(LSM)真正成为Linux2.6内核标准,到2006年为止,只有SELinux依旧遵守LSM所有标准,SELinux顺利成章的成为了Linux安全机制的代表。SELinux安全增强机制实现了基于用户角色访问的控制机制(RBAC)、类型增强模型(TE)和可选的多级访问控制机制(MLS)。TE模型为SELinux机制提供了最小特权机制,RBAC模型是在TE模型的基础上建立起来的,简化了用户的高层次管理[1-2]。
1 SELinux安全体系结构
SELinux是在Linux2.6内核中额外加入的一个系统安全层,其主要目标是防止已经遭泄露的系统服务访问用户数据。SELinux采用的安全体系结构是Flask结构,如图1所示,Flask结构由安全服务器、访问向量缓存(AVC)、对象管理器3个部分组成。安全服务……