Новые модули для подсистемы безопасности SElinux: Loadable Policy Modules, Multi-Category Security, Reference Policy Иванов Павел Алексеевич XLIII Всероссийская.

Презентация:



Advertisements
Похожие презентации
Многоуровневое мандатное управление доступом в многооконной графической среде ОС класса Linux Авторы: к.т.н., доцент Д. В. Ефанов * аспирант кафедры 36.
Advertisements

К построению и контролю соблюдения политик безопасности распределенных компьютерных систем на основе механизмов доверия А. А. Иткес В. Б. Савкин Институт.
RusBroker (RB). Общие сведения Система «RusBroker» была разработана Департаментом ИТ инвестиционной компании OOO «Уником Партнер». Программный комплекс.
Исполнитель: Утяшева И.А. Научный руководитель: к.ф.-м.н. Винокур В.В.
Разработка модели и реализация системы администрирования web-сайта Магистрант математического факультета Антоник Денис Владимирович руководитель Переверзева.
РАЗРАБОТКА ПОДСИСТЕМЫ АДМИНИСТРИРОВАНИЯ ПОЛЬЗОВАТЕЛЕЙ ДЛЯ СИСТЕМЫ ОЦЕНКИ КАЧЕСТВА РАБОТЫ ПРЕПОДАВАТЕЛЕЙ Выполнил : Алчин А. В. Научный руководитель : Захаров.
Jalapeño – эффективная разработка приложений для Java Морозов Максим InterSystems Symposium 2007, Москва 4-5 сентября.
Топчий Андрей, Южно-Уральский государственный университет IT Security for the Next Generation Тур Россия с СНГ, МГТУ им. Н.Э. Баумана 5-7 марта, 2012 Топчий.
Необходимость реформирования условий и методов использования информационных технологий в обучении Множество разобщенных электронных учебных программ по.
СУБД Microsoft Access 2003 ЗНАКОМСТВО. Что такое Access? Access – Приложение, входящее в состав пакета Microsoft Office (разработано компанией Microsoft).
Универсальное решение для микрофинансовых организаций.
StartUpSecurity HackDay #9 Авторы: Сергей Соколов Санкт-Петербург, Ноября 2010.
Симпозиум 2008 Сергей Шутов, ДИМАС Борис Егоров, Интерсистемс Практика использования Zen и Прототип-6.
Применение новых Web- технологий для библиотек и систем информационного обеспечения.
OpenGL и Direct3D сравнение стандартов Выполнил: Пенкин А. Группа И-204.
Веб-технологии и современные средства разработки УЦ ВГТУ & SoftLine Academy.
Редакционная система интернет-издания «Газета.Ru» 2008 Особенности издания СМИ в интернет Редакционная издательская система Редакционный процесс Публикация.
Автоматизация сборки и модификации разнородной компьютерной документации: разработка графического интерфейса приложения и формата файлов проекта. Исполнитель:
Архитектура операционных систем. Архитектура ОС Состав модулей (компонент) ОС Структура связей между отдельными модулями ОС Принципы взаимодействия модулей.
Транксрипт:

Новые модули для подсистемы безопасности SElinux: Loadable Policy Modules, Multi-Category Security, Reference Policy Иванов Павел Алексеевич XLIII Всероссийская конференция по проблемам математики, информатики, физики и химии МОСКВА 2007 г.

Содержание Список источников Подсистема безопасности SELinux Новые модули SELinux Заключение

Список источников SELinux Loadable Policy Modules. server.sourceforge.net/index.php?page=modules A presentation at the 2005 SELinux Symposium by Karl MacMillan. James Morris. Getting Started with Multi-Category Security. Tresys Technology.

Традиционное обеспечение безопасности в Linux Сам пользователь отвечает за состояние системы Нет возможности гибко регулировать права доступа Предоставление приложению избыточных прав отсутствие разграничения прав доступа к некоторым важным объектам системы

Подсистема безопасности SELinux Надстройка для расширения системы безопасности Linux Реализует мандатную модель безопасности Включает в себя модули ядра, разделяемые библиотеки для написания приложений, использующих особенности SELinux, утилиты Проект находится в стадии непрерывной разработки и новые возможности, улучшения вводятся достаточно часто

Новые модули SELinux Loadable Policy Modules Multi-Category Security Reference Policy

Loadable Policy Modules Существующие политики безопасности не вполне отвечают современным требованиям Компанией Tresys Technology разрабатывалась подсистема загружаемых модулей политик (SELinux Loadable Policy Modules) с целью исправить существующие недостатки Сейчас проект разрабатывается NSA

Loadable Policy Modules Возможность динамического добавления и исключения политик приложений Обновление существующих модулей Полная совместимость с ядром системы Поддержка инфраструктуры Инфраструктура состоит из двух основных компонентов: инструментов для создания политик и оболочки для управления ими

Loadable Policy Modules

Multi-Category Security Модуль основан на дискреционной модели безопасности, с добавлением элементов из мандатной Ядро MCS представляет собой набор из 256 категорий, которые могут быть присвоены каждому процессу

Multi-Category Security

Reference Policy Модуль разрабатывается Tresys Technology Является попыткой реконструировать основную политику SELinux и представляет собой законченную политику Призван облегчить поддержку и применение базовых политик безопасности, а также использование широкого набора различных приложений Может быть использован и как базовая политика, и как средство для создания собственных политик в системе

Reference Policy Улучшения, реализованные в Reference Policy, условно можно разделить на две группы: Улучшения в безопасности. Улучшения функциональности. Три типа макросов: 1.интерфейса 2.шаблона 3.поддержки

Reference Policy

Заключение В данной работе мною были рассмотрены и протестированы три модуля для подсистемы безопасности SELinux: Loadable Policy Modules, Multi-Category Security и Reference Policy Учитывая, что над проектом SELinux ведется активная работа, вдальнейшем хотелось бы продолжить изучение данной темы и рассмотреть не только уже существующие модули после их доработки, но и те, которые появятся.

Спасибо за внимание