首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

SELinux 安全模型——TE

TE:Type Enforcement,SELinux 最主要的安全模型,每一个主体客体都被分配一个类型,且使用白名单策略决定指定类型之间的访问权限。...两种规则及其数据结构 它是 SELinux 的基石,百分之九十九的规则都是建立在 TE 之上的。...虽然 TE 分为两大类规则,但是从形式上来讲,它们是统一的,都是 规则名 源类型 目标类型 目标类别 权限/转换后类型,可以看出,只有最后一部分是不一样的。...我们可以将前面部分当作 key,最后的权限/转换后类型当作 value,如此,所有的 TE 规则实际上都以键值对存放在内存当中。...AVC TE 规则当中又数 AV 规则使用的最频繁,为了加快查找速度,内核设计了 AVC,Access Vector Cache。

29400
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    MPLS TE原理基础和配置

    MPLS TE简单配置 配置静态MPLS TE隧道示例 配置动态MPLS TE隧道示例 MPLS TE(MPLS Traffic Engineering,MPLS流量工程) MPLS流量工程通过建立基于一定约束条件的...MPLS TE隧道 在MPLS TE中,经常会把多条LSP联合起来使用,并将这些LSP与一个虚拟隧道接口关联起来,这样的一组LSP称为MPLS TE隧道。...最大可预留带宽 本链路中可以预留给MPLS TE隧道使用的带宽值,最大可预留带宽小于等于链路总带宽。 TE Metric 链路的TE度量。...为了增强对TE隧道路径计算中的可控性,MPLS TE提供了TE Metric,使得隧道在计算路径时能更独立于IGP的路由选路。缺省情况下,链路采用IGP的度量值作为TE度量值。...TE Metric:链路的TE度量值。缺省情况下,链路采用IGP的度量值作为TE度量值。 链路管理组:链路颜色。 亲和属性:TE所需的链路颜色。

    1.5K32

    简述Android中SELinux的TE

    所有的主体(程序进程)对客体(文件/socket等资源)的访问都有一条TE规则来许可。当程序访问一个资源的时候,系统会搜索所有的TE规则集,并根据结果进行处理。...内核向外部暴露允许访问的资源权限,由TE来描述主体拥有什么样的访问权。...- 系统定义的宏全在te_macros文件 external/sepolicy/*.te - 一些配置的文件,包含了各种运行的规则 五、selinux有两种工作模式 “permissive”:所有操作都被允许...七、总结 在分析时时刻牢记,TE规则描述的是主体对客体访问的许可。TE的最小单位是类型,这个概念抽象了主体和客体。每个主体对客体执行某种许可,都需要有对应的av规则描述,否则就会失败。...在实际项目过程中如果碰到相关的问题,可能就需要修改te文件,编辑相关的操作许可。

    2.3K10

    腾讯DCI网络SDN SR-TE方案详解

    腾讯作为SDN领域领先的互联网公司,受邀对DCI领域最热门的SDN技术-Segment Routing TE实际运营经验和未来技术发展趋势进行主题演讲。...腾讯网络平台部架构师耿竞一从需求背景、实现细节以及未来技术演进等多个方面对腾讯SDN集中控制的Segment Routing TE方案做了全方位分享。 ?...为提升网络带宽利用率,同时解决传统网络方案无法解决拥塞流量调度的运营问题,腾讯早在2015年已经完成Segment Routing TE自定义设计,2016年启动网络设备和控制器的研发,并于2017年在...DCI领域全球首家利用商用交换机、自研控制器和自定义Segment Routing TE技术实现了流量自动化调度。...未来该方案将会继续迭代演进,将会通过开源路由协议实现Segment Routing TE拓展,实现SDN“集中式”计算与网络设备“分布式”计算相结合,大幅提升网络的可拓展性和鲁棒性。

    9.8K120

    网工扫盲篇:MPLS TE是什么?

    MPLS TE 概述 MPLS TE 是 Multi Protocol Label Switch Traffic Engineering 的缩写。...由概念可知,可实现对流量的管理和控制的技术都可以叫做TE。例如,通过修改 IGP 的 Metric 值改变路由的选路,从而使流量通过的路径发生改变,这就可以称为 TE。...[1626415829671-image.png] 什么是 MPLS TE ? MPLS TE 就是运用 MPLS 技术实现流量工程,也就是运用 MPLS 技术实现流量的管理和控制。...概括地说,通过 MPLS 技术实现 TE,需要有四个步骤: 1、信息发布 为什么要进行信息发布?发布什么信息? TE 的实现需要网络中的每台设备对整个网络的链路状态有所了解。...一种方法是通过静态路由指定到目的网络的下一跳接口为 TE 的 Tunnel 接口; 第二种方法是通过策略路由指定到目的网络的下一跳接口为 TE 的 Tunnel 接口; 还有一种方法是通过使 TE

    1.4K00

    OSPF技术连载3:OSPF Traffic Engineering (流量工程,TE

    TE LSAOSPF定义了新的LSA类型,称为TE LSA,用于发布TE信息。...RSVP-TE建立LSP根据CSPF计算所得的ERO,RSVP-TE协议将建立TE LSP。ERO中包含TE Tunnel必须经过的中间节点信息,RSVP-TE根据ERO一跳一跳建立LSP。...TE度量LSA(TE Metric LSA):TE度量LSA用于传递链路的TE度量值。TE度量值是用于计算路径优先级和性能的指标。...OSPF TE实现OSPF TE的实现需要以下步骤:配置TE参数包括Router ID、Link Metric、Maximum Bandwidth等启用TE功能发布TE LSA开启OSPF TE功能配置...TE隧道属性定义Tunnel ID、源地址、出口地址等使用RSVP-TE建立隧道根据Tunnel参数使用RSVP-TE协议建立TE LSP进行链路状态监控检测网络拓扑变化,负载均衡TE Tunnel等OSPF

    67920

    腾讯 DCI 上线基于集中控制的 SR-TE 方案

    但是RSVT-TE由于协议设计和实现的复杂性,在实际应用中遇到了很多问题。...也正是在这样的背景下,腾讯DCI网络在刚刚过去的几周,完成了再一次的重大技术演进,基于SDN集中控制的SR-TE流量调度方案成功上线。...腾讯作为全球互联网行业的领导者和先行者,结合自身网络场景特点和需求,借助SR和SDN技术自主设计了完整的SR TE集中控制流量调度方案。...在南向,我们使用当前成熟的BGP-LS协议动态收集网络拓扑与TE属性,并结合腾讯智能网管平台所提供的多维度网络参数(i.e流量,延时,丢包率等),使用定制化的路径计算算法进行TE LSP路径的动态实时调整...未来,我们会继续探索更加高效的南向通道(如:BGP SR-TE Policy等),以实现控制器更加快速敏捷的调整网络路径。

    1.8K110

    腾讯DCI上线基于集中控制的SR-TE方案

    但是RSVT-TE由于协议设计和实现的复杂性,在实际应用中遇到了很多问题。...也正是在这样的背景下,腾讯DCI网络在刚刚过去的几周,完成了再一次的重大技术演进,基于SDN集中控制的SR-TE流量调度方案成功上线。...腾讯作为全球互联网行业的领导者和先行者,结合自身网络场景特点和需求,借助SR和SDN技术自主设计了完整的SR TE集中控制流量调度方案。...在南向,我们使用当前成熟的BGP-LS协议动态收集网络拓扑与TE属性,并结合腾讯智能网管平台所提供的多维度网络参数(i.e流量,延时,丢包率等),使用定制化的路径计算算法进行TE LSP路径的动态实时调整...未来,我们会继续探索更加高效的南向通道(如:BGP SR-TE Policy等),以实现控制器更加快速敏捷的调整网络路径。

    72750
    领券