設定ツールによるSELinuxアクセスパーミッション統合の安全性評価

書誌事項

タイトル別名
  • セッテイ ツール ニ ヨル SELinux アクセスパーミッション トウゴウ ノ アンゼンセイ ヒョウカ
  • On the Security of Integration of SELinux Access Permissions
  • セキュリティ

この論文をさがす

抄録

SELinuxにおけるポリシの設定補助ツールとして,SELinux Policy Editorが開発されている.このツールは,SELinuxのアクセス制御ポリシの設定項目を一部統合することによって,設定の簡易化を実現している.しかし,設定項目の統合によって,SELinuxの安全性が損なわれる可能性がある.本稿では,WebサーバソフトウェアであるApacheに関して,設定の簡易化がアクセス制御ポリシの設定結果に及ぼす影響を調査し,設定項目統合の安全性を評価した結果を報告する.

SELinux Policy Editor is a configuration tool for SELinux. As a part of its support of configuration, this tool simplifies the configuration of SELinux by integrating configuration items. However, the integration of configuration items may harm the fine-grained access control of SELinux. In this paper, we examine the effects of the simplification on access control policy and report the evaluation of the security about Apache web server.

収録刊行物

参考文献 (9)*注記

もっと見る

キーワード

詳細情報 詳細情報について

問題の指摘

ページトップへ