美文网首页
linux的DAC和MAC

linux的DAC和MAC

作者: lowrebswrd | 来源:发表于2017-11-28 15:48 被阅读0次

1. DAC(Discretionary Access Control,自主访问控制)

① DAC是传统的Linux的访问控制方式,DAC可以对文件、文件夹、共享资源等进行访问控制。

② 在DAC这种模型中,文件客体的所有者(或者管理员)负责管理访问控制。

③ DAC使用了ACL(Access Control List,访问控制列表)来给非管理者用户提供不同的权限,而root用户对文件系统有完全自由的控制权。

2. MAC(Mandatory Access Control,强制访问控制)

① SELinux在内核中使用MAC检查操作是否允许。

② 在MAC这种模型中,系统管理员管理负责访问控制,用户不能直接改变强制访问控制属性。

③MAC可以定义所有的进程(称为主体)对系统的其他部分(文件、设备、socket、端口和其它进程等,称为客体)进行操作的权限或许可。

3. DAC和MAC的其它区别

① DAC的主体是真实有效的用户和组ID,MAC的主体是安全上下文,两者的UID是各自独立的。

② DAC的访问控制模式是rwxrwxrwx,MAC的访问控制模式是user:role:type。

相关文章

  • SELinux权限

    1. DAC和MAC 在了解SELinux之前,我们先来了解一下Linux的两种访问控制策略:DAC和MAC 1....

  • linux的DAC和MAC

    1. DAC(Discretionary Access Control,自主访问控制) ① DAC是传统的Linu...

  • Access Control 权限访问控制:DAC/MAC/RB

    Access Control 权限访问控制模型:DAC/MAC/RBAC/ABAC1,DAC 自主访问控制(DAC...

  • SELinux

    1.SELinux: Secure Enhanced Linux  DAC:Discretionary Acce...

  • Golang交叉编译

    一、Mac下编译Linux 和 Windows 二、Windows下编译Mac和Linux 三、Linux下编译M...

  • SELINUX

    linux的访问控制 Discretionary Access Control(DAC) 自主(自由)访问控制:这...

  • golang交叉编译

    Mac 下编译 Linux 和 Windows 64位可执行程序 linux 下编译 Mac 和 Windows ...

  • go 语言学习

    Golang 在 Mac、Linux、Windows 下如何交叉编译 Mac 下编译 Linux 和 Window...

  • Mac 下shell文件的创建和使用

    介绍(Mac和Linux的区别) Linux是基于Unix开发的,而Mac系统有Unix系统演变而来;因此M...

  • Android、iOS、Mac OS相关

    安卓与Linux内核的关系 Mac OS和iOS是两个不同的系统 Linux 和Mac OS都是继承Unix设计风...

网友评论

      本文标题:linux的DAC和MAC

      本文链接:https://www.haomeiwen.com/subject/hxkebxtx.html