SELinuxのアーキテクチャとアクセス制御モデル
Bibliographic Information
- Other Title
-
- Linuxのセキュリティ機能 : 2.SELinuxのアーキテクチャとアクセス制御モデル
- SELinux ノ アーキテクチャ ト アクセス セイギョ モデル
- Linux Security Features : Access Control Model and Architecture of SELinux
Search this article
Abstract
SELinux (Security Enhanced Linux) は,LSMに対応した強制アクセス制御機構の1つで,元々は米国国家安全保障局(NSA ; National Security Agency)の研究プロジェクトから生まれた FLASK(Flexible advanced security kernel)アーキテクチャを Linux 上に移植したものである.この "Flexible" の意味するところは,従前の強制アクセス制御がTCSEC(Trusted Computer System Evaluation Criteria)の要求するような機密階層・機密区分を前提としていたことに対し,より柔軟なセキュリティポリシー記述を可能にしたということである.最初のバージョンのSELinuxはv2.4系カーネルのパッチとして2000年12月に一般に公開され,その後,v2.6系Linuxカーネルの開発過程である2003年8月にメインライン化されている.現在はNSAのほかにRed Hat,Tresys,IBM,HP,NECをはじめ多くの企業・開発者からなるコミュニティによって開発が進められており,Red Hat Enterprise Linux や Fedora Linux をはじめとする多くのLinuxディストリビューションが対応している.本稿では,SELinuxのアーキテクチャと,そのアクセス制御モデルを解説する.
Journal
-
- 情報処理
-
情報処理 51 (10), 1257-1267, 2010-10-15
東京 : 情報処理学会 ; 1960-
- Tweet
Keywords
Details 詳細情報について
-
- CRID
- 1050564287852777472
-
- NII Article ID
- 110007811968
-
- NII Book ID
- AN00116625
-
- ISSN
- 04478053
-
- NDL BIB ID
- 10871546
-
- Text Lang
- ja
-
- Article Type
- departmental bulletin paper
-
- Data Source
-
- IRDB
- NDL
- CiNii Articles