โทโมโย่ ลินุกซ์
| โทโมโย่ ลินุกซ์ | |
|---|---|
![]() | |
โปรแกรมแก้ไขนโยบายโดเมน Tomoyo Linux 2.x | |
| ผู้เขียนต้นฉบับ | บริษัท เอ็นทีที ดาต้า คอร์ปอเรชั่น |
| ระบบปฏิบัติการ | ลินุกซ์ |
| พิมพ์ | การควบคุมการเข้าถึงภาคบังคับ |
| ใบอนุญาต | จีพีแอลวี2 |
| เว็บไซต์ | tomoyo.sourceforge.net |
| ที่เก็บข้อมูล |
|
Tomoyo Linux (เขียนแบบมีสัญลักษณ์พิเศษว่าTOMOYO Linux ) เป็นโมดูลความปลอดภัยของเคอร์เนล Linux ที่ใช้การควบคุมการเข้าถึงแบบบังคับ (MAC)
ภาพรวม
Tomoyo Linux เป็นระบบปฏิบัติการ MAC สำหรับLinuxที่สามารถใช้เพื่อเพิ่มความปลอดภัยของระบบ และยังมีประโยชน์ในฐานะ เครื่องมือ วิเคราะห์ระบบ อีกด้วย เปิดตัวในเดือนมีนาคม พ.ศ. 2546 และได้รับการสนับสนุนจากNTT Data Corporationจนถึงเดือนมีนาคม พ.ศ. 2555 [ 1 ]
Tomoyo Linux ให้ความสำคัญกับพฤติกรรมของระบบ Tomoyo Linux อนุญาตให้แต่ละกระบวนการประกาศพฤติกรรมและทรัพยากรที่จำเป็นเพื่อให้บรรลุเป้าหมาย เมื่อเปิดใช้งานการป้องกัน Tomoyo Linux จะจำกัดแต่ละกระบวนการให้เป็นไปตามพฤติกรรมและทรัพยากรที่ผู้ดูแลระบบอนุญาต
คุณสมบัติ
คุณสมบัติหลักของ Tomoyo Linux ได้แก่:
- การวิเคราะห์ระบบ
- เพิ่มความปลอดภัยด้วยการควบคุมการเข้าถึงแบบบังคับ
- การสร้างนโยบายอัตโนมัติ
- ไวยากรณ์แบบง่าย
- ใช้งานง่าย
ประวัติและเวอร์ชัน
Tomoyo ถูกรวมเข้ากับLinux Kernelเวอร์ชันหลัก 2.6.30 (10 มิถุนายน 2552)/ [ 2 ]ปัจจุบันเป็นหนึ่งในสี่โมดูลความปลอดภัยมาตรฐานของLinux (LSM) ร่วมกับSELinux , AppArmorและSMACK
โครงการ Tomoyo Linux เริ่มต้นจากการแก้ไขเคอร์เนล Linux เพื่อให้มี MAC การพอร์ต Tomoyo Linux ไปยังเคอร์เนล Linux หลักจำเป็นต้องมีการแนะนำ hooks [ 3 ]เข้าไปใน LSM ซึ่งได้รับการออกแบบและพัฒนาขึ้นโดยเฉพาะเพื่อรองรับ SELinux และวิธีการที่ใช้ป้ายกำกับ
อย่างไรก็ตาม ยังจำเป็นต้องมีการเชื่อมต่อเพิ่มเติมเพื่อบูรณาการฟังก์ชันการทำงาน MAC ที่เหลือของ Tomoyo Linux ดังนั้น โครงการจึงดำเนินไปตามแนวทางการพัฒนาคู่ขนานสองทาง:
Tomoyo Linux 1.xเวอร์ชันดั้งเดิม
- ใช้ตะขอที่ไม่เป็นไปตามมาตรฐานซึ่งสร้างขึ้นโดยเจตนา
- MAC ที่มีฟังก์ชันครบครัน
- เผยแพร่ในรูปแบบแพทช์สำหรับเคอร์เนล Linux – เนื่องจากเวอร์ชัน 1.x นี้ไม่ขึ้นอยู่กับ LSM จึงสามารถใช้งานได้กับเคอร์เนล Linux เวอร์ชัน 2.6 (เริ่มตั้งแต่เวอร์ชัน 2.6.11) เช่นเดียวกับเวอร์ชัน 2.4
- เวอร์ชันล่าสุด: 1.7.1
Tomoyo Linux 2.xเวอร์ชันหลัก
- ใช้ตะขอLSM มาตรฐาน
- คุณสมบัติน้อยลง
- ส่วนประกอบสำคัญของเคอร์เนล Linux เวอร์ชัน 2.6.30
- เวอร์ชันล่าสุด: 2.5.0 รวมอยู่ในเคอร์เนล Linux 3.2
Akari (มีสไตล์เป็นAKARI ), ส้อม Tomoyo 1.x
- ใช้ตะขอLSM มาตรฐาน
- มีฟีเจอร์น้อยกว่า Tomoyo 1.x แต่มากกว่า Tomoyo 2.x
- เผยแพร่ในรูปแบบLKM (Loadable Kernel Module) ดังนั้นจึงไม่จำเป็นต้องคอมไพล์เคอร์เนลใหม่
การตั้งชื่อ
ชื่อ 'TOMOYO' ตามหลักการอย่างเป็นทางการแล้ว เป็นคำย่อที่มาจาก "Task Oriented Management Obviates Your Onus" (การจัดการที่มุ่งเน้นงานจะช่วยลดภาระของคุณ) ตามที่นักพัฒนาเกมคนหนึ่งชื่อ Tetsuo Handa กล่าวไว้ นอกจากนี้ยังเป็นการอ้างอิงถึงตัวละคร Tomoyo Daidouji จากCardcaptor Sakuraอีก ด้วย [ 4 ]
ลิงก์ภายนอก
- ตารางเปรียบเทียบระหว่างเวอร์ชัน 1.x และ 2.x
- ตารางเปรียบเทียบระหว่าง Tomoyo 1.x, 2.x และ Akari
- โครงการ Tomoyo Linux
- Tomoyo Linuxที่Embedded Linux Wiki
- LWN : Tomoyo Linux และระบบรักษาความปลอดภัยแบบอิงตามพาธไฟล์
- Tomoyo – วิกิ Debian
- โทโมโย ลินุกซ์ – อาร์ควิกิ
