LSM在Linux中的实现方式
LSM(Linux Secure Model)一种轻量级访问控制机制. 其实现方式有如在系统调用中加入一个后门.... 方式如下: static struct file *__dentry_open(struct dentry *dentry, struct vfsmount *mnt, ............................................................... error = security_dentry_open(f, cred); //LSM机制实现方式,在此加入了一个LSM函数. //security_dentry_open的实现如下,相当于一个接口,对一个函数指针再 //封装一下. //只返回是与否,这样的控制信息. ................................................................ return f; cleanup_all: int security_dentry_open(struct file *file, const struct cred *cred) ret = security_ops->dentry_open(file, cred); return fsnotify_perm(file, MAY_OPEN); |
凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢! |