Hopp til innhold

Security-Enhanced Linux

Fra Wikipedia, den frie encyklopedi
Security-Enhanced Linux (SELinux)
Utvikler(e)Red Hat
Kodelagerhttps://github.com/SELinuxProject/selinux
OperativsystemLinux
Skrevet iC
LisensGNU General Public License
Nettstedselinuxproject.org

Security-Enhanced Linux (SELinux) er en sikkerhetsmodul for Linuxkjernen og for Linux-programmer som kjører i brukermodus. SELinux er utviklet av etterretningsorganisasjonen National Security Agency (NSA) i USA, og nøkkelkonseptene i programvaren kan spores tilbake til flere tidligere prosjekter hos NSA.

Modulen sørger for adgangskontroll til Linux gjennom autorisering, autentisering, adgangsgodkjennelse og revisjonslister. Et eksempel på bruk er det amerikanske forsvarsdepartementets mandatory access control (MAC). SELinux skiller mellom beslutninger om sikkerhet og sikkerhetspolitikken i seg selv, og strømlinjeformer programvaren med sikkerhetsmekanismer.[1][2]

Første versjon ble lansert 1. januar 1998, og modulen ble standard i versjon 2.6 av Linuxkjernen den 18. desember 2003. Siste versjon er 2.5 som ble lansert den 23. februar 2016.

SELinux finnes i en rekke Linuxdistribusjoner, deriblant Fedora, Red Hat Enterprise Linux, CentOS, Scientific Linux, Oracle Linux, Gentoo og Android. FLASK, som er kjerneteknologien i SELinux, ligger også til grunn for TrustedBSDoperativsystemene FreeBSD, Mac OS X og Solaris.

Andre Linux-distribusjoner som Ubuntu og SUSE Linux benytter alternativet AppArmor; det debuterte i distribusjonen Immunix og ble en del av Linuxkjernen i versjon 2.6.36.


Referanser

Eksterne lenker

Litteratur