กลับไปหน้าบทความ

อ่าน 2 นาที

โทโมโย่ ลินุกซ์

คุณสมบัติเคอร์เนลลินุกซ์/ซอฟต์แวร์รักษาความปลอดภัยลินุกซ์/นิปปอนเทเลกราฟและโทรศัพท์

Tomoyo Linux (เขียนแบบมีสัญลักษณ์พิเศษว่าTOMOYO Linux ) เป็นโมดูลความปลอดภัยของเคอร์เนล Linux ที่ใช้การควบคุมการเข้าถึงแบบบังคับ (MAC)

โทโมโย่ ลินุกซ์

โทโมโย่ ลินุกซ์
ผู้เขียนต้นฉบับบริษัท เอ็นทีที ดาต้า คอร์ปอเรชั่น
ระบบปฏิบัติการลินุกซ์
พิมพ์การควบคุมการเข้าถึงภาคบังคับ
ใบอนุญาตจีพีแอลวี2
เว็บไซต์tomoyo.sourceforge.net
ที่เก็บข้อมูล
  • svn .code .sf .net /p /tomoyo /svn /

Tomoyo Linux (เขียนแบบมีสัญลักษณ์พิเศษว่าTOMOYO Linux ) เป็นโมดูลความปลอดภัยของเคอร์เนล Linux ที่ใช้การควบคุมการเข้าถึงแบบบังคับ (MAC)

ภาพรวม

Tomoyo Linux เป็นระบบปฏิบัติการ MAC สำหรับLinuxที่สามารถใช้เพื่อเพิ่มความปลอดภัยของระบบ และยังมีประโยชน์ในฐานะ เครื่องมือ วิเคราะห์ระบบ อีกด้วย เปิดตัวในเดือนมีนาคม พ.ศ. 2546 และได้รับการสนับสนุนจากNTT Data Corporationจนถึงเดือนมีนาคม พ.ศ. 2555 [ 1 ]

Tomoyo Linux ให้ความสำคัญกับพฤติกรรมของระบบ Tomoyo Linux อนุญาตให้แต่ละกระบวนการประกาศพฤติกรรมและทรัพยากรที่จำเป็นเพื่อให้บรรลุเป้าหมาย เมื่อเปิดใช้งานการป้องกัน Tomoyo Linux จะจำกัดแต่ละกระบวนการให้เป็นไปตามพฤติกรรมและทรัพยากรที่ผู้ดูแลระบบอนุญาต

คุณสมบัติ

คุณสมบัติหลักของ Tomoyo Linux ได้แก่:

  • การวิเคราะห์ระบบ
  • เพิ่มความปลอดภัยด้วยการควบคุมการเข้าถึงแบบบังคับ
  • การสร้างนโยบายอัตโนมัติ
  • ไวยากรณ์แบบง่าย
  • ใช้งานง่าย

ประวัติและเวอร์ชัน

Tomoyo ถูกรวมเข้ากับLinux Kernelเวอร์ชันหลัก 2.6.30 (10 มิถุนายน 2552)/ [ 2 ]ปัจจุบันเป็นหนึ่งในสี่โมดูลความปลอดภัยมาตรฐานของLinux (LSM) ร่วมกับSELinux , AppArmorและSMACK

โครงการ Tomoyo Linux เริ่มต้นจากการแก้ไขเคอร์เนล Linux เพื่อให้มี MAC การพอร์ต Tomoyo Linux ไปยังเคอร์เนล Linux หลักจำเป็นต้องมีการแนะนำ hooks [ 3 ]เข้าไปใน LSM ซึ่งได้รับการออกแบบและพัฒนาขึ้นโดยเฉพาะเพื่อรองรับ SELinux และวิธีการที่ใช้ป้ายกำกับ

อย่างไรก็ตาม ยังจำเป็นต้องมีการเชื่อมต่อเพิ่มเติมเพื่อบูรณาการฟังก์ชันการทำงาน MAC ที่เหลือของ Tomoyo Linux ดังนั้น โครงการจึงดำเนินไปตามแนวทางการพัฒนาคู่ขนานสองทาง:

Tomoyo Linux 1.xเวอร์ชันดั้งเดิม

  • ใช้ตะขอที่ไม่เป็นไปตามมาตรฐานซึ่งสร้างขึ้นโดยเจตนา
  • MAC ที่มีฟังก์ชันครบครัน
  • เผยแพร่ในรูปแบบแพทช์สำหรับเคอร์เนล Linux – เนื่องจากเวอร์ชัน 1.x นี้ไม่ขึ้นอยู่กับ LSM จึงสามารถใช้งานได้กับเคอร์เนล Linux เวอร์ชัน 2.6 (เริ่มตั้งแต่เวอร์ชัน 2.6.11) เช่นเดียวกับเวอร์ชัน 2.4
  • เวอร์ชันล่าสุด: 1.7.1

Tomoyo Linux 2.xเวอร์ชันหลัก

  • ใช้ตะขอLSM มาตรฐาน
  • คุณสมบัติน้อยลง
  • ส่วนประกอบสำคัญของเคอร์เนล Linux เวอร์ชัน 2.6.30
  • เวอร์ชันล่าสุด: 2.5.0 รวมอยู่ในเคอร์เนล Linux 3.2

Akari (มีสไตล์เป็นAKARI ), ส้อม Tomoyo 1.x

  • ใช้ตะขอLSM มาตรฐาน
  • มีฟีเจอร์น้อยกว่า Tomoyo 1.x แต่มากกว่า Tomoyo 2.x
  • เผยแพร่ในรูปแบบLKM (Loadable Kernel Module) ดังนั้นจึงไม่จำเป็นต้องคอมไพล์เคอร์เนลใหม่

การตั้งชื่อ

ชื่อ 'TOMOYO' ตามหลักการอย่างเป็นทางการแล้ว เป็นคำย่อที่มาจาก "Task Oriented Management Obviates Your Onus" (การจัดการที่มุ่งเน้นงานจะช่วยลดภาระของคุณ) ตามที่นักพัฒนาเกมคนหนึ่งชื่อ Tetsuo Handa กล่าวไว้ นอกจากนี้ยังเป็นการอ้างอิงถึงตัวละคร Tomoyo Daidouji จากCardcaptor Sakuraอีก ด้วย [ 4 ​​]

  • ตารางเปรียบเทียบระหว่างเวอร์ชัน 1.x และ 2.x
  • ตารางเปรียบเทียบระหว่าง Tomoyo 1.x, 2.x และ Akari
  • โครงการ Tomoyo Linux
  • Tomoyo Linuxที่Embedded Linux Wiki
  • LWN  : Tomoyo Linux และระบบรักษาความปลอดภัยแบบอิงตามพาธไฟล์
  • Tomoyo – วิกิ Debian
  • โทโมโย ลินุกซ์ – อาร์ควิกิ
ดึงข้อมูลมาจาก " https://en.wikipedia.org/w/index.php?title=Tomoyo_Linux&oldid=1292289573 "

สรุปเนื้อหา

ข้อมูลสำคัญจากบทความ

ข้อมูลสำคัญเกี่ยวกับ โทโมโย่ ลินุกซ์

Tomoyo Linux (เขียนแบบมีสัญลักษณ์พิเศษว่าTOMOYO Linux ) เป็นโมดูลความปลอดภัยของเคอร์เนล Linux ที่ใช้การควบคุมการเข้าถึงแบบบังคับ (MAC)

ภาพรวม

Tomoyo Linux เป็นระบบปฏิบัติการ MAC สำหรับ Linux ที่สามารถใช้เพื่อเพิ่มความปลอดภัยของระบบ และยังมีประโยชน์ในฐานะ เครื่องมือ วิเคราะห์ระบบ อีกด้วย เปิดตัวในเดือนมีนาคม พ.ศ. 2546 และได้รับการสนับสนุนจาก NTT Data Corporation จนถึงเดือนมีนาคม พ.ศ. 2555 [ 1 ]

ประวัติและเวอร์ชัน

Tomoyo ถูกรวมเข้ากับ Linux Kernel เวอร์ชันหลัก 2.6.30 (10 มิถุนายน 2552)/ [ 2 ] ปัจจุบันเป็นหนึ่งในสี่โมดูลความปลอดภัยมาตรฐานของ Linux (LSM) ร่วมกับ SELinux , AppArmor และ SMACK

การตั้งชื่อ

ชื่อ 'TOMOYO' ตามหลักการอย่างเป็นทางการแล้ว เป็น คำย่อที่มา จาก "Task Oriented Management Obviates Your Onus" (การจัดการที่มุ่งเน้นงานจะช่วยลดภาระของคุณ) ตามที่นักพัฒนาเกมคนหนึ่งชื่อ Tetsuo Handa กล่าวไว้ นอกจากนี้ยังเป็นการอ้างอิงถึงตัวละคร Tomoyo Daidouji...