梦见吃油饼是什么意思| 红蜘蛛用什么药| 为什么会长癣| 什么斗艳| 盆腔积液是什么原因引起的| 突然流鼻血是什么征兆| 糖化高是什么意思| 乳铁蛋白是什么| 平年是什么意思| 女人左下眼皮跳是什么预兆| 菊花泡水喝有什么好处| 骨折吃什么药恢复快| 肛裂挂号挂什么科| 门良念什么| b和o型血生的孩子是什么血型| 空你几哇什么意思| 免疫力下降吃什么好| 梦见苍蝇是什么预兆| 美国人喜欢什么颜色| 下午三点是什么时辰| 什么东西止血最快最好| spv是什么| 1991年属什么| 妇科衣原体感染是什么病| 县委副书记是什么级别| 口腔医学和口腔医学技术有什么区别| 32属什么生肖| cm什么单位| 凤梨和菠萝有什么区别| 身在其位必谋其职是什么意思| 柴鸡是什么鸡| 艾条什么牌子好用| 男人嘴小代表什么意思| 滋润是什么意思| 巧克力是什么做的| 大象的天敌是什么动物| 鼻子冒热气是什么原因| 中药用什么锅熬效果最佳| 脸上皮肤痒是什么原因| 三十六计第一计是什么| 金火什么字| 叶酸片是治什么的| 2月份生日是什么星座| 把你的心我的心串一串是什么歌| 多多益善什么意思| 滔滔不绝的绝是什么意思| 1964属什么生肖| 为什么洗澡后皮肤会痒| 白露是什么意思| 银行卡年费是什么意思| 指甲黄是什么原因| 什么是网红| 挂彩是什么意思| 这什么意思| 怀孕3天有什么症状| 嘚瑟是什么意思| 曹操是什么生肖| 看中医挂什么科| 什么是强直性脊柱炎| 如是什么意思| 蓝朋友什么意思| 肚脐上三指是什么地方| 挫败感是什么意思| 肚子胀气吃什么药好得快| 一级法官是什么级别| 荣耀是什么品牌| 内分泌代谢科是看什么病的| 腰疼吃什么药好| 抗核抗体是检查什么病| 肝喜欢什么食物有哪些| 失眠吃什么药效果好| 28什么意思| 人的肝脏在什么位置| 诺诗兰属于什么档次| 甲状腺囊肿是什么病| bgm是什么| 风湿因子高是什么原因引起的| 晚上9点半是什么时辰| 喉咙痛吃什么药| 喝什么能变白| 受贿是什么意思| 怎么知道自己对什么过敏| 脚背肿是什么原因引起的| 榴莲不能跟什么一起吃| 招商是什么工作| 国安局是什么单位| 梨花是什么颜色的| 省委组织部长是什么级别| 格列本脲和格列美脲有什么区别| 妄想是什么意思| 深闺是什么意思| 九华山在什么地方| 口腔溃疡缺少什么维生素| 月亮是什么颜色| 男人第一次什么 感觉| 什么而不| 日语亚麻得是什么意思| 蝴蝶花长什么样| 膝盖擦伤用什么药| 夹腿什么意思| 做梦来月经了什么预兆| 胃不舒服想吐吃什么药| 礼仪是什么| 晕车药有什么副作用| 银屑病是什么引起的| 农历六月六是什么日子| 第一颗原子弹叫什么| 牡丹是什么意思| 为什么眼睛有红血丝| 左眼皮老跳是什么原因| 为什么会低血压| 1967年是什么年| 醒酒喝什么饮料| 疥疮是什么| 早搏是什么症状| 一唱一和是什么生肖| 五马长枪是什么意思| 党内的最高处分是什么| 什么的向日葵| 艾草治什么病| 梅开二度是什么意思| 挚友是指什么的朋友| 头晕是什么症状| vr间隙是什么意思| 孩子为什么说话迟| 小孩发烧挂什么科| 怨念是什么意思| 钙化积分是什么意思| 说什么才好| 大米里放什么不生虫子| 女人是男人的什么| 类风湿有什么特效药| 涸的意思是什么| 卢字五行属什么| 芒果对身体有什么好处| 痛点是什么意思| 狐臭是什么味道| lv的全称是什么| 中性粒细胞绝对值偏高是什么原因| 宫颈多发囊肿是什么意思| 腿抽筋是什么原因造成的| 钨砂是什么东西| 山今读什么| 小孩肚脐眼上面疼是什么原因| 什么叫入伏| 例假推迟是什么原因| 预防更年期提前应该吃点什么药| nec投影仪是什么牌子| 宫寒是什么原因引起的| 为什么很多人不去庐山| 口苦口臭挂什么科| 什么是淋病| 包皮手术是什么| 万箭穿心是什么意思| 泡泡尿是什么毛病| 心肌缺血做什么检查能查出来| 女人梦见掉牙齿是什么征兆| 奎宁是什么药| 湿温病是什么症状| 边缘化是什么意思| 吃什么对嗓子好| 举目无亲是什么生肖| 铁什么时候吃| 姨妈量少是什么原因| 女性为什么不适合喝茉莉花茶| 吃什么促进消化| 便血是什么原因| 经常喝蜂蜜水有什么好处和坏处| 安抚奶嘴什么时候开始用| 身上长癣是什么原因| 妈宝男什么意思| 六月十七是什么星座| 耐受性是什么意思| 宫寒可以吃什么水果| 脚气是什么症状| 大头菜是什么菜| 琼瑶剧是什么意思| 心悸是什么原因造成的| 什么是非处方药| 1978年五行属什么| 葛根和什么搭配泡水好| 上身胖下身瘦是什么原因| 真太阳时是什么意思| 胃肠紊乱吃什么药| 生理期吃什么| 什么牌空调好用又省电| 好奇害死猫是什么意思| 什么是基本养老金| 这是什么动物| 白细胞偏低有什么症状| 尿检红细胞高是什么原因| 痛风可以喝什么饮料| 主食是什么意思| 十二月九号是什么星座| 胸疼是什么原因| 男女身份证号码有什么区分| 唇炎是什么原因造成的| 梦见离家出走是什么意思| 活珠子是什么| 各就各位是什么意思| 男人人中有痣代表什么| 宫禁糜烂用什么药| 楚楚动人是什么意思| 退行性病变是什么意思| 中国最毒的蛇是什么蛇| 农历六月是什么生肖| 躲春是什么意思| 寓言故事有什么特点| 小哥哥是什么意思| 痛风什么蔬菜不能吃| 糖精是什么| 沫字五行属什么| 929是什么星座| 五险都有什么险| 诺如病毒吃什么药最有效| 移动增值业务费是什么| 弟弟的老婆叫什么| 直是什么意思| 芥末配什么好吃| 饭撒是什么意思| 犀牛吃什么| 城镇户口是什么意思| 1941属什么生肖| 梦见青蛇是什么预兆| 血钾低会有什么症状| 越睡越困是什么原因| 一月8日是什么星座| 教师节送什么礼物给老师| 穿孔是什么意思| 耳朵里面疼用什么药| 头部ct能检查出什么| 女人没经验开什么店好| 火龙果吃了有什么好处| 阴虱卵长什么样图片| 明矾有什么作用| 曲高和寡什么意思| 尾盘拉升意味着什么| 玫瑰花泡茶有什么功效| 症瘕痞块是什么意思| 梦见自己爷爷死了是什么预兆| 挚肘是什么意思| 吃什么助于睡眠| 鱼油有什么用| 理想血压是什么意思| 苕皮是什么做的| 处女膜是什么样的| 胸疼挂什么科| 性向是什么意思| 6月份是什么星座| 叶公好龙讽刺了什么| 后位子宫什么意思| 指背煞是什么意思| 羊下面是什么生肖| 看舌头应该挂什么科| 空调滤芯什么牌子好| 包皮龟头炎用什么药膏| 感激涕零什么意思| 脚脱皮是什么原因| 毛主席的女儿为什么姓李| 卡西欧手表什么档次| 为什么人| 什么还珠| 阿托伐他汀钙片什么时候吃最好| 木耳菜不能和什么一起吃| 百度Jump to content

中国国际电视台全媒体联动共振传播好中国声音

From Wikipedia, the free encyclopedia
百度 ”演奏结束,张海峰感到自豪和幸运。

Linux Security Modules (LSM) is a framework allowing the Linux kernel to support, without bias, a variety of computer security models. LSM is licensed under the terms of the GNU General Public License and is a standard part of the Linux kernel since Linux 2.6. As of 2025, AppArmor, LoadPin, SELinux, Smack, TOMOYO, Yama, SafeSetID, Integrity Policy Enforcement (IPE), and Landlock are the currently approved security modules in the official kernel.[1][2]

Design

[edit]

LSM was designed in order to answer all the requirements for successfully implementing a mandatory access control module, while imposing the fewest possible changes to the Linux kernel. LSM avoids the approach of system call interposition used by Systrace because it doesn't scale to multiprocessor kernels and is subject to TOCTTOU (race) attacks. Instead, LSM inserts "hooks" (upcalls to the module) at every point in the kernel where a user-level system-call is about to result with an access to an important internal kernel-object like inodes and process control blocks.

LSM is narrowly scoped to solve the problem of access control, while not imposing a large and complex change-patch on the mainstream kernel. It isn't intended to be a general "hook" or "upcall" mechanism, nor does it support Operating system-level virtualization.

LSM's access-control goal is very closely related to the problem of system auditing, but is subtly different. Auditing requires that every attempt at access be recorded. LSM cannot deliver this, because it would require a great many more hooks, in order to detect cases where the kernel "short circuits" failing system-calls and returns an error code before getting near significant objects.

The LSM design is described in the paper Linux Security Modules: General Security Support for the Linux Kernel[3] presented at USENIX Security 2002.[4] At the same conference was the paper Using CQUAL for Static Analysis of Authorization Hook Placement[5] which studied automatic static analysis of the kernel code to verify that all of the necessary hooks have actually been inserted into the Linux kernel.

Adoption

[edit]

History

[edit]

At the 2001 Linux Kernel Summit, the NSA proposed that SELinux be included in Linux 2.5.[12] Linus Torvalds rejected SELinux at that time, because he observed that there are many different security projects in development, and since they all differ, the security community has not yet formed consensus on the ultimate security model. Instead, Linus charged the security community to "make it a module".

In response, Crispin Cowan proposed[13] LSM: an interface for the Linux kernel that provides sufficient "hooks" (upcalls) from within the Linux kernel to a loadable module so as to allow the module to enforce mandatory access controls. Development of LSM over the next two years was conducted by the LSM community, including substantial contributions from the Immunix Corporation, the NSA, McAfee, IBM, Silicon Graphics, and many independent contributors. LSM was ultimately accepted into the Linux kernel mainstream and was included as a standard part of Linux 2.6 in December 2003.

In 2006, some kernel developers observed that SELinux was the only widely used LSM module included in the mainstream Linux kernel source tree. If there is to be only one widely used LSM module, it was reasoned, then the indirection of LSM is unnecessary, and LSM should be removed and replaced with SELinux itself. However, there are other LSM modules maintained outside of the mainstream kernel tree (AppArmor, Linux Intrusion Detection System, FireFlier, CIPSO, Multi ADM, etc.), so this argument led to two results: 1. that developers of these modules started putting effort into upstreaming their respective modules, and 2. at the 2006 Kernel Summit, Linus once again asserted that LSM would stay because he does not want to arbitrate which is the best security model.

LSM is likely to remain since additional security modules Smack (version 2.6.25), TOMOYO Linux (version 2.6.30, June 2009) and AppArmor (version 2.6.36) were accepted in the mainline kernel.

References

[edit]
  1. ^ "Linux Security Module Usage". The Linux Kernel documentation.
  2. ^ "/security - Linux kernel source code". GitHub.
  3. ^ "Linux Security Modules: General Security Support for the Linux Kernel". 2002. Retrieved 2025-08-08.
  4. ^ "11th USENIX Security Symposium". 2002. Retrieved 2025-08-08.
  5. ^ "Using CQUAL for Static Analysis of Authorization Hook Placement". 2002. Retrieved 2025-08-08.
  6. ^ "Integrity Policy Enforcement (IPE)". The Linux Kernel documentation.
  7. ^ Landlock: unprivileged access control
  8. ^ "Landlock LSM: kernel documentation". The Linux Kernel documentation. March 2025.
  9. ^ "LoadPin". The Linux Kernel documentation.
  10. ^ "SafeSetID". The Linux Kernel documentation.
  11. ^ "Yama". The Linux Kernel documentation.
  12. ^ Stephen Smalley; Timothy Fraser; Chris Vance. "Linux Security Modules: General Security Hooks for Linux". Retrieved 2025-08-08.
  13. ^ Crispin Cowan (2025-08-08). "Linux Security Module Interface". linux-kernel mailing list. Retrieved 2025-08-08.
[edit]
乔顿男装属于什么档次 捐肾对身体有什么影响 尿带血是什么原因 藤原拓海开的什么车 长颈鹿吃什么树叶
ccg是什么意思 名垂千古是什么意思 孕妇白细胞高是什么原因 脚痛什么原因引起的 流鼻血去药店买什么药
属马的生什么属相的宝宝好 羊驼吃什么 横纹肌溶解症是什么原因造成的 拉姆是什么意思 胸膜炎有什么症状
usd什么意思 牛羊成群是什么生肖 气色是什么意思 汗多尿少是什么原因 长水痘可以吃什么菜
减肥期间适合吃什么hcv9jop6ns3r.cn 葛根粉有什么效果hcv9jop7ns2r.cn 高抬贵手是什么意思creativexi.com 虱子长什么样子hcv9jop6ns8r.cn 木梳子梳头有什么好处hcv7jop6ns7r.cn
鸡珍是什么hcv8jop4ns6r.cn 脸上涂什么可以美白hcv9jop0ns8r.cn 冒犯是什么意思hcv8jop7ns6r.cn 试纸一条红杠是什么意思hcv8jop8ns8r.cn 什么是胰腺hcv7jop6ns7r.cn
黄芪什么人不能喝hcv9jop2ns2r.cn 思维方式是什么意思wuhaiwuya.com 跳蛛吃什么hcv8jop0ns3r.cn 杨玉环是什么星座hcv9jop6ns8r.cn 为什么女人比男人长寿hcv9jop0ns0r.cn
怀孕之后身体有什么变化hcv8jop6ns6r.cn 送百合花代表什么意思1949doufunao.com 荨麻疹是什么样子的hcv8jop0ns1r.cn 什么飞机hcv9jop5ns4r.cn 为什么拉尿会刺痛0297y7.com
百度