ºìÁªLinuxÃÅ»§
Linux°ïÖú

SE Linux±»¼¯³É ½«ÎªLinux´©ÉÏ°²È«¿ø¼×

·¢²¼Ê±¼ä:2006-05-12 10:23:29À´Ô´:ºìÁª×÷Õß:Mrlinux
À´×Ô£º¼ÆËã»úÊÀ½ç¡¡

Õë¶ÔNSA£¨ÃÀ¹ú¹ú¼Ò°²È«¾Ö£©¿ª·¢µÄLinux°²È«¹¤¾ß£¬ºÜ¶àLinux¿ª·ÅÔ´´úÂ뿪·¢ÈËÔ±¶¼ÔÚ×ö¸÷·½ÃæµÄ¹¤×÷£¬Å¬Á¦Ê¹ÆÕͨµÄϵͳ¹ÜÀíÔ±ºÍÓ¦Óÿª·¢ÈËÔ±¸üÈÝÒ×»ñµÃºÍʹÓÃÕâЩ¹¤¾ß¡£

×î½ü£¬Ò»Ð©Èí¼þ¿ª·¢ÈËÔ±ºÍÓû§¾ÛÔÚÒ»Æð̽ÌÖÁË°²È«ÔöÇ¿ÐÍLinux£¨Security Enhanced Linux£¬SE Linux£©µÄ·¢Õ¹Ç÷ÊÆÒÔ¼°ÔÚÆóÒµÊý¾ÝÖÐÐIJ¿Êðʱ¿ÉÄܳöÏÖµÄDZÔÚȱÏÝ¡£

SE Linux²¢²»ÊÇÒ»¸öÏñSuSE»òRed HatÄÇÑùµÄLinux·¢Ðа汾£¬¶øÊÇһϵÁжÔLinuxÄں˵ÄÐ޸ģ¬ÏÞÖÆÁËÓ¦ÓÃÄÚ´æ¡¢´¦ÀíÆ÷¡¢²Ù×÷ϵͳÅäÖÃÎļþºÍÆäËû¶Ô·þÎñÆ÷»òPC»ú²Ù×÷ϵͳÖйؼü×é¼þµÄ·ÃÎÊȨ¡£SE LinuxʹÓÃÇ¿ÖÆ·ÃÎÊ¿ØÖÆÀ´ÏÞÖÆÓ¦ÓõķÃÎÊÄÜÁ¦£¬Ê¹ÆäÖ»ÄÜ·ÃÎÊ×îС·¶Î§ÄڵıØÐè×ÊÔ´¡£ÕâÖÖ¸ÅÄîµÄÄ¿µÄÊÇ·ÀÖ¹ºÚ¿ÍÀûÓÃÉè¼Æ½Ï²îµÄ´úÂëÖÐËù´æÔڵĩ¶´À´¿ØÖÆ»ò¹¥ÆÆ·þÎñÆ÷£¬µ±È»Ò²¿ÉÒÔ×èÖ¹ºÚ¿ÍÀûÓÃÉè¼Æ½ÏºÃµÄÈí¼þÖÐËù´æÔÚµÄС©¶´¡£

SE LinuxÊÇNSAÓÚ2000ÄêÍƳöµÄ£¬¸Ã¾ÖµÄÑо¿¿Æѧ¼ÒStephen Smalley Ö¸³ö£º¡°µ±Ê±µÄSE LinuxÖ»Éæ¼°ÁËÕû¸öLinuxϵͳÖкÜСµÄÒ»²¿·Ö¡£¶øÄ¿Ç°SE Linux²ßÂÔÒѾ­À©Õ¹µ½Á˸ü¶àÁìÓò¡£Ò»ÄêÇ°£¬ÎÒÃǵÄÖ§³ÖÄÜÁ¦»¹ºÜ²»³ÉÊ죬¶øÇÒÖ»Óе¥Ò»µÄ²ßÂÔ¡£½ñÌ죬ÎÒÃÇÒѾ­¿ÉÒÔÖ§³ÖÄ£¿é»¯²ßÂÔ£¬Ê¹µÚÈý·½Ó¦Óÿª·¢ÈËÔ±Ò²¿ÉÒÔΪSE Linux´´½¨²ßÂÔ£¬²¢°ÑÕâЩ²ßÂÔд½ø×Ô¼ºµÄÓ¦ÓóÌÐòÖС£¡±

ΪÁËʹSE Linux µÄʹÓñäµÃ¸ü¼ÓÈÝÒ×£¬SE Linux Reference Policy Ó¦Ô˶øÉú¡£Õâ¸ö¿ª·ÅÔ´´úÂëÏîÄ¿ÊÇSE Linux¿ª·¢¹ý³ÌÖеÄÒ»ÏîÖØ´ó½ø²½£¬Ëü¿ÉÒÔ´´½¨¶àÖÖ¹¤¾ß£¬Ê¹¿ª·¢ÈËÔ±¿ÉÒÔ¸ü·½±ãµØÔÚÈí¼þÖд´½¨ºÍÓ¦ÓÃSE Linux²ßÂÔ¡£

Smalley˵£¬NAS»¹ÔÚ½øÐÐÆäËûһЩSE Linux¿ª·¢ÏîÄ¿£¬Ä¿µÄÔÚÓÚ½«¸Ã¼¼ÊõÍƹ㵽×ÀÃæLinuxϵͳºÍÔËÐÐÔÚµ¥¸öÓ²¼þƽ̨֮ÉϵĶàÖÖÐéÄâLinuxϵͳÉÏ¡£

Ó¢¹úÕþ¸®Ä¿Ç°ÕýÔÚÀûÓÃLinuxϵͳºÍIBM WebSphere·þÎñÆ÷¶ÔSE Linux½øÐвâÊÔ£¬ÒÔÈ·±£ÆäÊÐÕþWeb·þÎñÍøÕ¾ºÍÃæÏò¹«ÖÚÓ¦ÓõÄWeb·þÎñ¼Ü¹¹µÄ°²È«¡£Ó¢¹úÕþ¸®ÄÚ¸ó°ì¹«ÊÒµç×ÓÕþ¸®²¿¼¼ÊõÉè¼ÆʦMark Hocking Ö¸³ö£º¡°ÎÒÃÇÏ£ÍûʵʩÕâЩ°²È«²ßÂÔ£¬ÕâЩ²ßÂԹ涨ÁËÓ¦Ó÷þÎñÆ÷Ö»Äܹ»ÓëÄÄЩ»ñµÃÊÚȨµÄ¶Ëµã½øÐÐͨÐÅ¡£

Ó¢¹úµÄµç×ÓÕþ¸®²¿ÃÅÏ£ÍûʹÓÃSE LinuxÀ´±£»¤ÆäJava 2 Enterprise Edition£¨J2EE£©Ó¦Ó㬶øÔËÐÐÕâЩӦÓõÄWebSphere·þÎñÆ÷¼¸ºõûÓÐ×öÈκÎÐ޸ġ£Hocking˵£¬µ½Ä¿Ç°ÎªÖ¹£¬¸Ã²¿ÃÅÒѾ­³É¹¦Íê³ÉÁ˹«¿ª²âÊÔ¡£¡°µ±È»£¬ÎÒÃDz¢²»ÊÇ˵ʹÓÃÁËSE Linuxºó¾Í¾ß±¸ÁË°Ù·ÖÖ®°ÙµÄ°²È«±£Ö¤£¬µ«´ÓÄ¿Ç°µÄÇé¿öÀ´¿´£¬ËüµÄ±íÏַdz£ºÃ¡£ÏàÐÅͨ¹ýÔÚÏÖÓвúÆ·ÉÏÓ¦ÓÃSE Linux£¬ÎÒÃǽ«¿ÉÒÔ»ñµÃ¸ü¸ßµÄ°²È«±£ÕÏˮƽ¡£¡±

Ä¿Ç°£¬SE LinuxÒѾ­±»¼¯³ÉÔÚRed Hat Enterprise Linux 4ºÍRed HatµÄFedora Core°æ±¾4ºÍ×îеİ汾5ÖС£È»¶ø£¬¾ÝRed HatµÄ¿ª·¢ÈËÔ±³Æ£¬ÔÚĬÈÏÇé¿öÏ£¬ËüÊÇ´¦ÓڹرÕ״̬µÄ£¬ÒòΪÕâЩ²ßÂÔ»á¸ÉÈų£ÓõÄϵͳ½ø³ÌºÍÓ¦Ó㬶ø´ò¿ªSE Linuxºó£¬¹ÜÀíÔ±¿ÉÄÜ»áÓöµ½ºÜ¶àÎÊÌ⣬ÒòΪÕâЩ²ßÂÔÑÏÖØÏÞÖÆÁËÓ¦ÓÿÉÒÔµ÷ÓõÄ×ÊÔ´£¬²¢ÓпÉÄÜʹӦÓÃ̱»¾¡£

Red HatÊ×ϯÈí¼þ¹¤³ÌʦDaniel Walsh˵£º¡°SE LinuxËƺõÔÚÓ¦ÓÃÖв¢²»ÊǺÜ˳Àû¡£Òò´Ë£¬ÎÒÃÇÒª×öµÄÊÇÕÒ³öSE LinuxÊÇ·ñ»á²úÉúÎÊÌâÒÔ¼°¹ÜÀíÔ±Ó¦µ±²ÉÈ¡ÄÄЩÐж¯À´ÐÞÕýÕâЩÎÊÌ⡣Ŀǰ£¬¹ÜÀíÔ±Ö»ÄÜÑ¡ÔñÆôÓúͽûÓÃSE Linux¡£¡±

WalshÖ¸³ö£¬Red HatÕýÔÚ¿ª·¢Ò»Ð©¹¤¾ß£¬Ê¹SE LinuxÄܹ»ÒÔÄ£¿éµÄ·½Ê½À´ÊµÊ©£¬ÕâÑù¾Íʹ¹ÜÀíÔ±¿ÉÒÔ¸üÈÝÒ׵ط´À¡SE Linux²ßÂÔ¶Ô·þÎñÆ÷²úÉúµÄÓ°Ïì¡£ÕâЩ¹¤¾ß½«°üº¬ÔÚ¼´½«ÓÚ½ñÄêÄêµ×ÍƳöµÄRed Hat Enterprise Linux а汾5ÖС£

WalshÈÏΪ£º¡°ÆôÓÃSE Linuxºó³öÏÖµÄ×îÑÏÖصÄÎÊÌâÊÇ£¬ËùÓеķÃÎÊȨ¶¼»áͻȻ¼äÏûʧ£¬ÏµÍ³¹ÜÀíÔ±»á±äµÃ²»ÖªËù´ë£¬²»ÖªµÀ¸Ã´ÓÄÄÀï×ÅÊÖ½øÐÐÐÞ¸´¡£¸üÔã¸âµÄÊÇ£¬ÎªÁËÈÃϵͳ»Ö¸´ÔËÐУ¬¹ÜÀíÔ±ºÜÓпÉÄܲÉȡһЩ²»ÕýÈ·µÄ´ëÊ©£¬ÕâÑù×öºÜÓпÉÄܵ¼ÖÂϵͳ×ÜÌ尲ȫÐÔ±äµÃ¸ü²î¡£¡±

¾¡¹ÜNAS¡¢Red HatºÍÆäËûһЩ¿ª·ÅÔ´´úÂ뿪·¢ÈËÔ±ÔÚ¿Ë·þSE LinuxȱÏÝ·½ÃæÓöµ½Á˺ܴóµÄÀ§ÄÑ£¬µ«ÕâÖÖ¼¼Êõ±¾ÉíÈÔÈ»²»Ê§ÎªÒ»ÖÖ¹¦ÄÜÇ¿´óµÄ°²È«¹¤¾ß£¬¶øËü¶ÔÓÚÄÇЩ»ùÓÚ¿ª·ÅÔ´´úÂëÈí¼þµÄ»ù´¡ÉèÊ©À´Ëµ£¬¾ßÓм«ÎªÖØÒªµÄÒâÒå¡£

WalshÖ¸³ö£º¡°ÎÊÌâÔÚÓÚ£¬Èí¼þÖеķϴúÂëÌ«¶à¡£ÕâЩûÓмÛÖµµÄ´úÂë±¾Éí¾ÍÊÇÒ»¸öÖØ´óµÄ°²È«ÎÊÌâ¡£ÎÒÃÇÒª×öµÄ¾ÍÊÇËø¶¨Äڴ棬ʹºÚ¿ÍÎÞ·¨·ÃÎÊÄÚ´æ²¢ÔËÐÐËæ»ú´úÂë¡£¡±
ÎÄÕÂÆÀÂÛ

¹²ÓÐ 0 ÌõÆÀÂÛ