セキュリティ用語辞典 の Linux Security Modulesに関する解説。

株式会社 日立ソリューションズ

HITACHI Inspire the Next

  • ホーム
  • ソリューション・商品
  • 事例紹介
  • セミナー・展示会
  • ビジネスコラム
  • 企業情報
  • お問い合わせ

Linux Security Modules

Linux Security Modulesとは

Linux Security Modules (LSM)はGNU/LinuxシステムLinuxディストリビューション)において、任意の1つのセキュリティ実装のみをサポートすることを回避し、同時に様々なコンピュータセキュリティモデルをサポートするためLinuxカーネルに追加されたフレームワークである。GNU General Public Licenseの条項に従いライセンスされ、Linuxカーネルバージョン2.6の標準的な機能の一部となっている。AppArmor、SELinux、Smackそして TOMOYO Linuxは現在メインライン(メインストリーム)カーネル(リーナス・トーバルズにより管理されるカーネルソースコードツリーで公式のLinuxカーネル)に存在するLSMベースのセキュリティモジュールである。

カーネルソースコードディレクトリのトップにあるsecurity/というディレクトリの下にカーネル内処理に関するサブルーチン群が、include/linux/security.hヘッダファイルに主要な関数・構造体プロトタイプ宣言や有益なマクロインライン関数がある。

名称より誤解を受けることが多いが、2011年現在におけるLSMはローダブル・カーネル・モジュール(LKM)ではなく、カーネル内に静的にリンクされる。またLSMの上に実装される各種セキュリティモジュールは以前はLKMとして実装可能であったが、現在では原則不可能である。

"Linux Security Module"と呼称する文書・Webページが散見されるが、正しくはLinux Security Modulesである。

ページトップへ戻る


セキュアルータ

セキュアルータ

日立ソリューションズが提供するJuniper Networks SRXシリーズ。

ファイアウォール

ファイアウォール

Palo Altoは、アプリケーションを識別しポリシー制御を実現する次世代型ファイアウォールです。


ページトップへ戻る

話題の用語

クラウドコンピューティング

WWW用語辞典

クラウドコンピューティングとは、コンピュータサービスの利用者が ...

続きを読む 続きを読む

Active Directory

企業情報システム用語辞典

ActiveDirectory(アクティブディレクトリ)とは、Microsoft社が提供するディレクト...

続きを読む 続きを読む

ページトップへ戻る