Linux Security Modules (LSM) — це фреймворк, що надає ядру Linux підтримку кількох різних моделей безпеки. Починаючи з версії ядра 2.6 LMS є його частиною, фреймворк ліцензований відповідно до умов GNU General Public License.
У офіційному ядрі[] підтримуються AppArmor, SELinux, [en] і [en]. Версія ядра Linux 5.4, що вийшла у грудні 2019 року, додала підтримку механізму «kernel lockdown».
LSM використовується для надання модулям безпеки механізмів контролю доступу до об'єктів ядра. Технічно, архітектура LSM являє собою набір вбудованих у ядро хуків (англ. hooks), які викликаються перед зверненням до внутрішнього об'єкту, для того, щоб надати LSM можливість забезпечити свою політику управління доступом.
Модулі працюють паралельно із рідною моделлю безпеки Linux − DAC (англ. Discretionary Access Control). Перевірки LSM викликаються на дії, що дозволені DAC.
Джерела
- Linux Security Module Framework. — 2002. з джерела 6 листопада 2015. Процитовано 15 грудня 2014.
- . www.kernel.org (англ.). Архів оригіналу за 29 березня 2020. Процитовано 19 лютого 2020.
- Cook, Kees (18 лютого 2020). (англ.). Архів оригіналу за 19 лютого 2020. Процитовано 19 лютого 2020.
- (англ.). 11 липня 2013. Архів оригіналу за 16 грудня 2014. Процитовано 28 жовтня 2019.
Вікіпедія, Українська, Україна, книга, книги, бібліотека, стаття, читати, завантажити, безкоштовно, безкоштовно завантажити, mp3, відео, mp4, 3gp, jpg, jpeg, gif, png, малюнок, музика, пісня, фільм, книга, гра, ігри, мобільний, телефон, android, ios, apple, мобільний телефон, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, ПК, web, Інтернет
Linux Security Modules LSM ce frejmvork sho nadaye yadru Linux pidtrimku kilkoh riznih modelej bezpeki Pochinayuchi z versiyi yadra 2 6 LMS ye jogo chastinoyu frejmvork licenzovanij vidpovidno do umov GNU General Public License U oficijnomu yadri yakomu pidtrimuyutsya AppArmor SELinux en i en Versiya yadra Linux 5 4 sho vijshla u grudni 2019 roku dodala pidtrimku mehanizmu kernel lockdown LSM vikoristovuyetsya dlya nadannya modulyam bezpeki mehanizmiv kontrolyu dostupu do ob yektiv yadra Tehnichno arhitektura LSM yavlyaye soboyu nabir vbudovanih u yadro hukiv angl hooks yaki viklikayutsya pered zvernennyam do vnutrishnogo ob yektu dlya togo shob nadati LSM mozhlivist zabezpechiti svoyu politiku upravlinnya dostupom Moduli pracyuyut paralelno iz ridnoyu modellyu bezpeki Linux DAC angl Discretionary Access Control Perevirki LSM viklikayutsya na diyi sho dozvoleni DAC DzherelaLinux Security Module Framework 2002 z dzherela 6 listopada 2015 Procitovano 15 grudnya 2014 www kernel org angl Arhiv originalu za 29 bereznya 2020 Procitovano 19 lyutogo 2020 Cook Kees 18 lyutogo 2020 angl Arhiv originalu za 19 lyutogo 2020 Procitovano 19 lyutogo 2020 angl 11 lipnya 2013 Arhiv originalu za 16 grudnya 2014 Procitovano 28 zhovtnya 2019