linux

SELinux在Linux中作用是什么

小樊
44
2025-11-24 13:20:26
栏目: 智能运维

SELinux在Linux中的作用

核心概念与定位 SELinux(Security-Enhanced Linux)是 Linux 的强制访问控制(MAC)安全架构,内置于Linux 内核,通过 Linux Security Modules(LSM) 框架实现。它并非替代传统的 DAC(自主访问控制),而是在其之上强制执行由管理员定义的策略,使系统遵循最小权限原则,即便进程以 root 身份运行,也会被策略约束,从而显著降低被攻陷后的横向移动与破坏范围。SELinux 最初由**美国国家安全局(NSA)**主导开发,2000 年开源,2003 年并入上游内核主线。

工作原理

运行模式与策略类型

带来的安全收益

常见运维提示

0
看了该问题的人还看了