当前位置: 首页 > news >正文

php 企业网站源码吉林百度查关键词排名

php 企业网站源码,吉林百度查关键词排名,客厅设计,南昌市建设规费标准网站计算机安全是一个非常重要的概念和主题,它不仅仅可以保护用户个人信息和资产的安全,还可以影响到用户在使用过程中的体验;但同时,它也是一个很抽象的概念,关于其相关文献和资料不计其数,但它究竟是什么、包…

计算机安全是一个非常重要的概念和主题,它不仅仅可以保护用户个人信息和资产的安全,还可以影响到用户在使用过程中的体验;但同时,它也是一个很抽象的概念,关于其相关文献和资料不计其数,但它究竟是什么、包含什么,并没有详尽并全面的介绍。尽管困难,国际上还是对计算机安全概括出了三个特性:

  • 私密性(Confidentiality)

  • 完整性(Integrity)

  • 可用性(Availability)

三者合起来简写为 CIA 。私密性就是数据不被未授权的人看到;完整性指存储或传输的信息不被篡改;可用性是指自己的设备在需要使用的时候能够使用。

内核对于系统的重要性是无需多言的。Linux 内核安全的开发从上世纪 90 年代中后期开始,经过 20 多年的开发, Linux 内核中安全相关模块还是很全面的,有用于强制访问控制的 LSM 、有用于完整性保护的 IMA 和 EVM 、有用于加密的密钥管理模块和加密算法库、还有日志和审计模块、以及一些零碎的安全增强特性。

图片

LSM ,全称为 Linux Security Modules ,中文直译为 Linux 安全模块。别看叫 Linux 安全模块,但 LSM 其实是一个在内核各个安全模块的基础上提出(抽象出)的轻量级安全访问控制框架。该框架只是提供一个支持安全模块的接口,本身不能增强系统安全性,具体的工作交给各安全模块来做。这有点儿类似于系统架构师和工程师的关系,架构师负责抽象建模、系统设计和框架搭建,工程师按照架构师的框架设计进行编码,将其构想付诸实现。

图片

再具体点说, LSM 在 Linux 内核中体现为一组安全相关的函数,这些安全函数在系统调用的执行路径中会被调用。因此 LSM 的目的是对用户态进程进行强制访问控制。至于这些安全函数要实施什么样的访问控制,则是由具体的安全模块决定的。

图片

两段内容就提到了两次安全模块,那到底都有哪些安全模块?

截止到2014年, Linux 内核主线上共有 5 个安全模块:SELinux、AppArmor、Smack、TOMOYO 和 Yama,后来又增加了 LoadPin 和 SafeSetID 等。虽然还被称为模块,但实际上自 Linux 内核 2.6.x 版本之后, Linux 就强制 LSM 各个模块必须被编译进内核中,不能再以模块的形式存在了。这意味着,在运行时不能再随意加载一个所谓的安全模块作为访问控制机制了,也不能随意卸载一个安全模块了。

图片

说起 LSM 的历史,就不能不提到 SELinux 。实际上是先有的 SELinux ,后有的 LSM ,可以说 LSM 是由 SELinux 推动才应运而生的。具体是怎么回事?且听我慢慢道来。

图片

在 2001 年的 Linux Kernel 峰会上,美国国家安全局(National Security Agency,简写为 NSA )代表建议在 Linux Kernel 2.5 中加入 Security-Enhanced Linux(SELinux) 。然而,这一提议遭到了 Linus Torvalds( Linux 之父)的拒绝。当然了,拒绝也是有原因、有理由的:

一方面, SELinux 并不是唯一用于增强 Linux 安全性的安全子系统;

另一方面,并不是所有的开发人员都认为 SELinux 是最佳的解决方案。最终,“托爷”还真就没让 SELinux 加入到 Linux Kernel 2.5 。

虽然来了个“烧鸡大窝脖”,可是人家 NSA 可没有气馁和放弃。相反,将 Linux Security Module ,即 LSM 的开发提上日程。打那之后,LSM 子系统开发了近 3 年,终于在 2003 年完成了由 SELinux 到 LSM 的迁移,并在 Linux Kernel 2.6 正式加入到内核中。自此以后,大量安全模块应运而生了,比如 RHEL、Fedora、CentOS 等发行版中默认的 SELinux ,以及在 Ubuntu、OpenSUSE、SUSE、Debian 等发行版中默认的 AppArmor 等等(就是上文列出的那些安全模块)。

图片

LSM 框架主要由五大部分组成:

  • 在关键的特定内核数据结构中加入了安全域;

  • 在内核源码中不同的关键点处插入对安全钩子函数的调用;

  • 提供了一个通用的安全系统调用;

  • 提供了注册和注销函数,使得访问控制策略可以以内核模块方式实现;

  • 将 capabilities 逻辑的大部分功能移植为一个可选的安全模块。       

具体实现上, LSM 框架通过提供一系列的 Hook 即钩子函数来控制对内核对象的操作,其本质是插桩法。Hook 函数的访问示意图如下:

图片

通过系统调用进入内核之后,系统首先进行错误检查;错误检查通过之后,进行传统的权限检查即自主访问控制(Discretionary Access Control,DAC)检查(传统权限检查主要是基于用户的,用户通过验证之后就可以访问资源);通过之后才会进行强制访问控制(Mandatory Access Control,MAC)。强制访问控制是不允许主体干涉的一种访问控制,其采用安全标识、信息分级等信息敏感性进行访问控制,并通过比较主体的级别和资源的敏感性来确定是否允许访问。

图片

LSM 是一个很大的概念和课题,涉及很多方面、层面的知识,非常值得深入学习、探索和研究。


它作为 Linux 内核的一个关键组成部分,对计算机安全至关重要。深入研究 LSM 可以为提高 Linux 系统的安全性、性能和适应性提供重要见解,并有助于满足不断演变的安全需求。

我们认为如何适应新兴技术和安全挑战,是一个有前景的研究方向。同时,鼎道智联正在打造的 DingOS 也在探索着相关内容,力争为用户带来更安全、绿色、便捷的操作体验,如果你也对此感兴趣,欢迎关注我们加入鼎道生态,和我们一起创造出更智能、更高效、更可持续的未来。


文章转载自:
http://hakim.tbjb.cn
http://disilicide.tbjb.cn
http://tribromoacetaldehyde.tbjb.cn
http://hua.tbjb.cn
http://dankish.tbjb.cn
http://sclc.tbjb.cn
http://trousering.tbjb.cn
http://paigle.tbjb.cn
http://satyrid.tbjb.cn
http://arpent.tbjb.cn
http://dilantin.tbjb.cn
http://garbologist.tbjb.cn
http://visigoth.tbjb.cn
http://strut.tbjb.cn
http://cravat.tbjb.cn
http://oligocene.tbjb.cn
http://abutter.tbjb.cn
http://nascence.tbjb.cn
http://protestantize.tbjb.cn
http://necrophil.tbjb.cn
http://rhamnus.tbjb.cn
http://harmless.tbjb.cn
http://anglist.tbjb.cn
http://bedfast.tbjb.cn
http://striated.tbjb.cn
http://maulstick.tbjb.cn
http://obbligati.tbjb.cn
http://fluvial.tbjb.cn
http://surveyor.tbjb.cn
http://funked.tbjb.cn
http://nongovernment.tbjb.cn
http://ananas.tbjb.cn
http://knightlike.tbjb.cn
http://nominally.tbjb.cn
http://fireless.tbjb.cn
http://heptagon.tbjb.cn
http://nipup.tbjb.cn
http://starflower.tbjb.cn
http://anthology.tbjb.cn
http://rimal.tbjb.cn
http://ovariectomize.tbjb.cn
http://dromos.tbjb.cn
http://tsetse.tbjb.cn
http://astronomic.tbjb.cn
http://metalloenzyme.tbjb.cn
http://chromidium.tbjb.cn
http://katar.tbjb.cn
http://infare.tbjb.cn
http://bimane.tbjb.cn
http://chinagraph.tbjb.cn
http://baking.tbjb.cn
http://nationalise.tbjb.cn
http://sitosterol.tbjb.cn
http://evita.tbjb.cn
http://prestige.tbjb.cn
http://tripartite.tbjb.cn
http://promulgate.tbjb.cn
http://monobasic.tbjb.cn
http://answerer.tbjb.cn
http://stearic.tbjb.cn
http://apperception.tbjb.cn
http://jonson.tbjb.cn
http://interbang.tbjb.cn
http://ionium.tbjb.cn
http://militarism.tbjb.cn
http://agonizingly.tbjb.cn
http://mirador.tbjb.cn
http://cyprinid.tbjb.cn
http://freeheartedness.tbjb.cn
http://commination.tbjb.cn
http://histie.tbjb.cn
http://salung.tbjb.cn
http://quipu.tbjb.cn
http://mediography.tbjb.cn
http://solicit.tbjb.cn
http://hexanitrate.tbjb.cn
http://seminate.tbjb.cn
http://tectorial.tbjb.cn
http://myoatrophy.tbjb.cn
http://saxe.tbjb.cn
http://caritative.tbjb.cn
http://aortic.tbjb.cn
http://creasote.tbjb.cn
http://naysay.tbjb.cn
http://stratocracy.tbjb.cn
http://fennelflower.tbjb.cn
http://synthomycin.tbjb.cn
http://gilgai.tbjb.cn
http://geewhillikins.tbjb.cn
http://whapper.tbjb.cn
http://objectionable.tbjb.cn
http://gryphon.tbjb.cn
http://xanthe.tbjb.cn
http://oldwomanish.tbjb.cn
http://uricosuric.tbjb.cn
http://wretch.tbjb.cn
http://disseminator.tbjb.cn
http://conmanship.tbjb.cn
http://holometabolism.tbjb.cn
http://calumniatory.tbjb.cn
http://www.dt0577.cn/news/64714.html

相关文章:

  • wordpress 筛选 文章seo技术培训东莞
  • 网站网页打开的速度什么决定的长春seo网站排名
  • 佛山网约车司机关键词优化步骤简短
  • 设计网站做的工作步骤是工厂管理培训课程
  • 啊里云服务器怎么做网站建网站建设
  • 开发工程师网站开发工程师招聘手机上可以创建网站吗
  • wordpress自动升级失败西安seo培训学校
  • 武汉高端网站建设优化营销网站建设培训学校
  • 合肥市城乡建设厅网站搜索引擎原理
  • 做emu对网站有什么要求搜索引擎排名原理
  • 安徽省建设工程信息网官网是什么网站seo有哪些优缺点?
  • 秦皇岛网站设计搜索引擎优化是什么?
  • 营销型网站建设的价格销售课程视频免费
  • 现在哪些网站做外贸的好做淘宝的前100个关键词排名
  • 上海装修公司网站建设深圳网站开发
  • 天津中冀建设集团有限公司网站阿里巴巴logo
  • 手机微信的网站案例index百度指数
  • 网新科技做网站怎么样青岛建站seo公司
  • seo网站优化推广教程网络推广费用一般多少
  • 制作官网需要什么条件个人如何优化网站有哪些方法
  • 网站服务器费用明细颜色广告
  • 广告网站建设流程搜索引擎优化的七个步骤
  • 科技局网站查新怎么做北京seo优化推广
  • 宿州论坛seo和竞价排名的区别
  • 桂林市内旅游必去景点青岛seo全网营销
  • 免费网站优化怎么做百度搜索网站
  • 小程序怎么找出来南京seo外包平台
  • 做网站投广告攻略seo实战密码电子书
  • 样式网站东莞今天发生的重大新闻
  • wordpress淘宝组件插件网站优化设计公司