SELinuxコンテキスト

せるいぬすこんてきすと

意味

SELinuxコンテキストとは、セキュリティ強化Linux環境において、プロセスやファイルなどのシステムリソースに付与される識別ラベルの総称です。ユーザー、役割、タイプ、機密レベルといった属性情報を含んでおり、主体と客体の関係をきめ細かく定義するために用いられます。従来のLinuxが採用してきたユーザーIDやグループIDに基づく任意アクセス制御を補完し、管理者によって厳格に管理される強制アクセス制御を実現するための核心的な要素となっています。すべてのプロセスやファイルには必ず何らかのコンテキストが割り当てられており、システム全体のセキュリティポリシーに基づいてアクセス可否が判定されます。これにより、万が一プロセスが乗っ取り被害に遭った場合でも、その権限やアクセス範囲をコンテキストの範囲内に厳しく制限し、被害の拡大を最小限に食い止めることが可能になります。システム管理者は、このラベルを適切に設定および運用することで、マルチテナント環境や機密性の高いサーバー群において、プロセス間の意図しない干渉や不正なデータ閲覧を未然に防止することができます。

類義語

SELinuxラベル、セキュリティコンテキスト

SELinuxコンテキストの詳しい解説・事例・出典を見る →
最終更新: