SELinux
Материал из Википедии — свободной энциклопедии
SELinux (англ. Security-Enhanced Linux — Linux с улучшенной безопасностью) — специальная версия ядра Linux и программ, которые обеспечивают поддержку принудительного контроля доступа, базирущегося на принципе наименьших прав. Это не дистрибутив Linux, а набор изменений, которые могут быть применены к операционным системам на базе ядра Linux и некоторым не-Linux системам, таким как BSD.
SELinux был разработан Управлением Национальной Безопасности США и затем был передан разработчикам открытого кода.
- "NSA Security-enhanced Linux is a set of patches to the Linux kernel and some utilities to incorporate a strong, flexible en:mandatory access control (MAC) architecture into the major subsystems of the kernel. It provides a mechanism to enforce the separation of information based on confidentiality and integrity requirements, which allows threats of tampering and bypassing of application security mechanisms to be addressed and enables the confinement of damage that can be caused by malicious or flawed applications. It includes a set of sample security policy configuration files designed to meet common, general-purpose security goals."
SELinux включён в состав ядра (начиная с версии 2.6).
[править] Реализации
SE Linux доступен с коммерческой поддержкой, как часть Red Hat Enterprise Linux версии 4.
В сообществе поддерживаемые дистрибутивы Linux:
- Fedora Core начиная с версии 2
- Hardened Gentoo
- Debian
[править] См. также
- LIDS — Linux Intrusion Detection System
- Компьютерная безопасность
- Возможности
- Управление Национальной Безопасности США
- Сравнение дистрибутивов Linux
- TrustedBSD
- Linux
[править] Ссылки
- Веб-сайт SELinux (Управление Национальной Безопасности США)
- Пресс-релиз УНБ США: УНБ делится улучшениями безопасности
- Страница проекта SELinux на сайте FreshMeat
- SELinux (UnOfficial) FAQ
- Демонстрационная машина SELinux (Fedora-based)
- Демонстрационная машина SELinux (Debian-based)
- Демонстрационная машина SELinux (Gentoo-based)
- SEBSD
- SEDarwin
- SELinux — система повышенной безопасности