seandroid对selinux的改进

Security Enhanced (SE) Android 是尝试识别并弥补 Android 系统上安全缺陷的项目,于最近发布了首个版本。

起初 SE Android 的目的是将 SELinux 应用在 Android 系统上,用来降低恶意程序的危害和强制施行应用程序隔离。不过 SE Android 项目的范畴并不局限于 SELinux。

SE Android 项目还将提供一个在 Android 底层软件中实现 SELinux 的参考方案,从而提高 Android 面对 Root 溢出攻击和应用程序缺陷时的防御能力

SE Android 参考实现的功能:

  • Yaffs2 文件系统按文件的安全标注支持。
  • 编译时文件系统(ext4 和 yaffs2)镜像安全标示。
  • Binder IPC 内核许可检查控制。
  • 为由初始化进程生成的服务端口和端口文件进行安全标注。
  • 为由 ueventd 生成的设备节点进行安全标注。
  • 为应用程序及其数据目录提供灵活的可配置的安全标注。
  • 使用 Zygote 执行用户态许可检查控制。
  • 移植精简的 SELinux 用户态工具。
  • 为 Android 工具集提供 SELinux 支持。
  • 提供为 Android 重新编写的安全规范文件。
  • 限定系统服务和程序到有限域中。
  • 使用 MLS 分类来隔离应用程序。

SE Android 基于 Android Open Source Project (AOSP) 的源代码创建。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值