首页> 外文会议>コンピュータセキュリティシンポジウム >ログ出力の抑制によるSELinuxの不要なポリシ削減手法
【24h】

ログ出力の抑制によるSELinuxの不要なポリシ削減手法

机译:通过抑制日志输出,SELinux的不必要的政策减少方法

获取原文

摘要

SELinux のセキュリティポリシは,設定が難しいという問題がある.ポリシは設定の難しさから,配布されているポリシを利用する場合が多い.ここで,配布されているポリシは,汎用的なポリシであり,個々のシステムに必要ない権限を許可している可能性がある.この問題を解決するため,我々は,実行対象のシステムに合わせて,不要なポリシを自動で削除する手法を提案した.提案手法では,SELinux が保持しているSELinux Common Intermediate Language という中間言語で記述されたファイルと,SELinuxが出力する監査ログを利用して不要なポリシを発見し,削除する.ここで,提案手法には,同一ポリシにより許可されたアクセスのログが出力され続ける点,すべてのポリシのモジュールを対象にして提案手法を適用できない点,および提案手法適用時のオーバヘッドが大きい点という3 つの問題点が存在する.我々は,上記3 つの問題点に対処するため,提案手法を拡張した.拡張した提案手法では,一度ポリシの形式に変換されたアクセスルールに関するauditallow 文をポリシから削除する.これにより,ログの出力が抑えられ,3 つの問題点に対処できる.本稿では,提案手法とその評価結果について報告する.
机译:SELinux的安全策略是,有一个问题,这是难以确定。从政策的难度设置,在许多情况下使用已分发的政策。在这里,政策分配是一个普遍的政策,有一种可能性,即允许不需要特定的系统权限。为了解决这个问题,我们进行了对按照系统的大象,它被提出来自动删除不想要的策略的方法。在该方法中,SELinux的强制写在中间语言的文件名为SELinux的通用中间语言,取消,SELinux的有发现使用审计日志是输出不需要的政策,要删除。在这里,所提出的方法,同样的政策授权的接入点日志继续输出日,所提出的方法对所有政策的关于这一主题的模块这不能应用,以及三个问题点开销很大时提出的方法应用于存在。我们为了解决上述三个问题,所提出的方法的扩展。在扩展提出的方法,一旦一个策略的形式要删除有关从政策转换的访问规则auditallow声明。其结果是,日志的输出抑制,它能够处理三个问题。在本文中,我们对所提出的方法和评价结果的报告。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号