コンテンツにスキップ

Linux Security Modules

出典: フリー百科事典『ウィキペディア(Wikipedia)』

Linux Security Modules (LSM) GNU/LinuxLinux1LinuxGNU General Public LicenseLinux2.6AppArmorSecurity-Enhanced Linux (SELinux)Smack TOMOYO LinuxLinuxLSM

security/include/linux/security.h

2011LSM (LKM) LSMLKM

"Linux Security Module"WebLinux Security Modules

[]


LSMLinuxLSMSystrace (System call interposition) Time-of-check-to-time-of-useTOCTTOU; LSMinode (task control blocks, task_struct) 

LSM

LinuxPluggable authentication module (PAM, Linux PAM) LSM

LSM (System audit) LSM

LSMUSENIX Security 2002Linux Security Modules: General Security Support for the Linux KernelLinux Security Modules: Linux[1]Using CQUAL[2] for Static Analysis of Authorization Hook PlacementCQUAL使[3]

[]


2001Linux(Linux Kernel Developers Summit)NSASecurity-Enhanced Linux (SELinux) Linux2.5SELinux

(Crispin Cowan)LSMLinux[4]2LSMImmunix Corporation[ 1]NSA IBM SGILSMLSM200312Linux2.6

2006LinuxLSM使SELinuxSELinuxLSM使LSMLSMSELinux[5][6]LSMAppArmorLinux Intrusion Detection System (LIDS) FireFlierCIPSOMulti ADMLSMSELinuxAppArmorTOMOYO LinuxSELinux2

(一)

(二)2006LSM

TOMOYO Linux20096 2.6.30LSM

LSMSELinuxTOMOYO Linux2(Kconfig)Yes使Linux2.6.24LKMLKMTOMOYO LinuxAKARI[7][8]

[]


LinuxLSMLSMLinuxLSMLSM使使GPLLSM使Linux"Realtime LSM"[9][10]Realtime LSMmm[11]Linux使LSM使LKM2.6.24

LSMgrsecurityLSMLSM[12]RSBACRSBACLSMRSBACLSMRSBACsecure_deleteLinuxRSBAC[13]DazukoLSMAPILSMAPI[14]Dazuko使23[15]2LSM使3LSM3LSMLinux VFS使LSM使LSMLinux

脚注[編集]

注釈[編集]



(一)^  AppArmor20052007AppArmorUbuntu

出典[編集]



(一)^  Linux Security Modules: General Security Support for the Linux Kernel (2002). 200723

(二)^ CQual

(三)^  Using CQUAL for Static Analysis of Authorization Hook Placement (2002). 200723

(四)^  Crispin Cowan (2001411). Linux Security Module Interface. linux-kernel mailing list. 200723

(五)^  James Morris (2006417). Time to remove LSM. linux-kernel mailing list. 2011125

(六)^  Linux Security Module .   (2006419). 2011125

(七)^  AKARI: .  akari.sourceforge.jp (2011116). 2011125

(八)^  (KOSAKI Motohiro) (20101014). AKARI LSM調.  mkosaki.blog46.fc2.com. 2011125

(九)^  Realtime Linux Security Module.  SourceForge.net (2009717). 2011127

(十)^  Linux: Realtime Linux Security Module, 2.6 Latency.  KernelTrap (20041229). 2013532011127

(11)^  Jack O'Quin (2005211). realtime-lsm in Andrew Morton's latest kernel patchset.  linux-audio-dev mailing list. 2011127

(12)^  "grsecurity - Why doesn't grsecurity use LSM?" .  grsecurity. 200723

(13)^  RSBAC and LSM.  RSBAC. 200723

(14)^  2.10 What are the known issues with the LSM (Linux Security Modules) system?.  dazuko.org. 2007102

(15)^  Dazuko - A Stackable Filesystem to Allow Online File Access Control.  dazuko.dnsalias.org. 2011125

関連項目[編集]


OS



Security-Enhanced Linux

TOMOYO Linux

AppArmor

Simplified Mandatory Access Control Kernel (Smack)

Dazuko

[]


Linux Security Module 

Linux  Git 
 (James Morris) GitLinux Kernel Mailing List2006Smack2007LSM

 (BitKeeperbk)

SysAdmin magazineBSD Secure Levels 
BSD Secure Levels2005IBMLSM2006LSMBSD Secure Levels使BSD Secure Levels[1]

Linux

Linux Security Module Framework (Crispin Cowan)(Stephen Smalley)(James Morris)(Greg Kroah-Hartman)Linux

systemcalls <-> security, capability functions mapping sheet2.6.20

 Inside Linux Security Module ITmedia

Linux Kernel Watch 20065LSMSELinuxAppArmor ITmedia

OS: 3 OSOS ITmedia

Linux Kernel Watch:  ITmedia

TOMOYO Linux  ITmedia

Linux Security Module SourceForge.JP Magazine

 Linux  IBM dW

Linux Linux2.6(Capability-based security)LSM