Oracle® Solaris 11 보안 지침

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

레이블이 있는 다중 레벨 보안

Trusted Extensions는 레이블 기반의 MAC(필수 액세스 제어) 정책을 사용하여 Oracle Solaris 보안을 확장합니다. 민감도 레이블은 모든 데이터 소스(네트워크, 파일 시스템 및 창) 및 데이터 소비자(사용자 및 프로세스)에 자동으로 적용됩니다. 모든 데이터에 대한 액세스는 데이터 레이블(객체) 및 소비자(주체) 사이의 관계에 따라 제한됩니다. 계층화된 기능은 레이블을 인식하는 서비스 세트로 구성됩니다.

    Trusted Extensions 서비스의 부분 목록에는 다음이 포함됩니다.

  • 레이블이 있는 네트워킹

  • 레이블 인식 파일 시스템 마운트 및 공유

  • 레이블이 있는 데스크탑

  • 레이블 구성 및 번역

  • 레이블 인식 시스템 관리 도구

  • 레이블 인식 장치 할당

system/trustedsystem/trusted/trusted-global-zone 패키지는 다중 레벨 데스크탑이 필요하지 않은 서버 또는 헤드리스 시스템에 충분합니다. system/trusted/trusted-extensions 패키지는 신뢰할 수 있는 Oracle Solaris 다중 레벨 데스크탑 환경을 제공합니다.