基于selinux模块的安全防护方法及装置、电子设备和存储介质

    公开(公告)号:CN115982717A

    公开(公告)日:2023-04-18

    申请号:CN202211675802.3

    申请日:2022-12-26

    Abstract: 本申请提出了一种基于selinux模块的安全防护方法及装置、电子设备和存储介质,该方法包括:响应于安全防护条件设置指令,设置selinux模块的当前工作状态为访问通过状态;获取所述selinux模块在所述访问通过状态下通过的全部访问请求的关联信息;基于所述全部访问请求的关联信息,生成安全防护条件;在生成所述安全防护条件后,设置所述selinux模块的当前工作状态为访问检测状态,以通过所述访问检测状态下的所述selinux模块对不满足所述安全防护条件的访问请求进行拦截。本申请的技术方案,可使得生成的安全防护条件更能够满足当前服务器、当前系统乃至各访问请求的个性化需求,提升了安全防护条件设置的灵活性和有效性,有助于系统安全的提升。

Patent Agency Ranking