Original title:
Aplikace pro zabezpečení Linuxového serveru pomocí technologie SELinux
Translated title:
SELinux application for Linux server security
Authors:
Jirka, Michal ; Pelka, Tomáš (referee) ; Šimek, Milan (advisor) Document type: Master’s theses
Year:
2008
Language:
cze Publisher:
Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií Abstract:
[cze][eng]
Práce se zabývá řízením přístupu v operačních systémech GNU/Linux. Nejdříve je srovnáno volitelné a povinné řízení přístupu a probrány základní technologie založené na povinném řízení přístupu. Blíže je zaměřeno na projekt SELinux, u kterého je vysvětlena tvorba nových pravidel pomocí Type Enforcement. V rámci práce je vytvořena aplikace pro vyhodnocení záznamů technologie SELinux a pro psaní nových pravidel.
This work is engaged in access control mechanism in GNU/Linux operating systems. At first discretionary and mandatory access control are compared and examine basic technologies based on mandatory access control. More closely is focused on project SELinux, whose generation of new rules is explained. Within the thesis is made application for logging evaluation and for writing new Type Enforcement rules.
Keywords:
Access Control; AppArmor; DAC; domain; GNU/Linux; MAC; security context; SELinux; type; Type Enforcement; AppArmor; bezpečnostní kontext; DAC; doména; GNU/Linux; MAC; SELinux; typ; Type Enforcement; Řízení přístupu
Institution: Brno University of Technology
(web)
Document availability information: Fulltext is available in the Brno University of Technology Digital Library. Original record: http://hdl.handle.net/11012/18625