11.06.2015 Views

o_19nhsmha01vhpfpg1knut7kcn4a.pdf

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Código<br />

máquina<br />

de política<br />

11000<br />

11010<br />

11100<br />

Objetos 00011<br />

clases & compilar<br />

11101<br />

permisos 11001<br />

cargar_política<br />

policy.conf<br />

archivos TE, RBAC<br />

macros.te<br />

Clases y permisos Sistema de archivos<br />

assert.te<br />

SELinux<br />

domains/...<br />

Declaraciones<br />

types/...<br />

Cumplimiento de Tipo<br />

Declaraciones<br />

de usuario<br />

limitantes<br />

Contexto<br />

de seguridad<br />

m4<br />

Espacio de usuario<br />

(Tipos, Reglas TE, Roles,<br />

Usuarios)<br />

Limitantes<br />

Especificaciones<br />

Retiquetado de recursos<br />

type...<br />

allow...<br />

type_trans...<br />

allow...<br />

Servidor<br />

de seguridad<br />

Módulo de SELinux<br />

Espacio del kernel<br />

Figura 9: Compilación, verificación y carga de Políticas SEL inux<br />

permisos:<br />

Append, Create, Execute, Get attribute, Link, Lock, Read, Rename, Write, etc.<br />

Identidad<br />

Cada usuario (sujeto) tiene asociado una identidad que corresponde normalmente a su nombre.<br />

Rol<br />

Los miembros de una organización pueden desarrollar varias actividades, las cuales están basadas<br />

en sus actividades encomendadas. El atributo de rol es usado para clasificar las funciones<br />

asignadas a los usuarios. Dependiendo de las actividades ha desarrollar los usuarios pueden<br />

emplear uno o más roles.<br />

Dominio y Tipo<br />

Los procesos se agrupan en dominios, y los recursos del sistema (objetos) se agrupan en tipos.<br />

Un dominio puede tener acceso a uno ó más tipos para un conjunto especifico de acciones y la<br />

transición entre dominios permite que un dominio puedan a doptar las propiedades de otro<br />

dominio, de acuerdo con el modelo de Cumplimiento de Tipo.<br />

Nivel<br />

El atributo de nivel es asignado a sujetos y objetos de tal forma que un sujeto s puede tener<br />

acceso a un objeto o para un cierto conjunto de acciones, si y solo si el atributo de nivel del<br />

sujeto s es mayor o igual que el nivel del objeto o.<br />

2. Principales Directivas de SELinux.<br />

2954

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!