過去問解きまくり研究所 ホーム

平成29年度 春期 午前Ⅱ 問10

セキュリティ実装技術

SELinuxに関する問題

Linux の拡張モジュールである SELinux(Security-Enhanced Linux)を使用することによって可能になることはどれか。

答えと解説を見る

✓ これが正解アスーパユーザによるリソースへのアクセスを制限して,侵入された際の影響を最小限に抑える。

解説

SELinux はスーパユーザの権限も制限し、侵入時の被害を抑えます。

通常の Linux のアクセス制御では、スーパユーザ(root)はあらゆるファイルや資源にアクセスできるため、その権限を奪われると被害がシステム全体に及びます。SELinux は、強制アクセス制御の仕組みを Linux に加える拡張で、管理者が定めたポリシに従って、プロセスごとにアクセスできる資源を細かく制限します。この制限はスーパユーザの権限で動くプロセスにも適用されるので、侵入されて root の権限を取られた場合でも、できることを限定して被害を最小限に抑えられます。見分ける軸は、通信の入口を絞るのか、通信を守るのか、改ざんを見つけるのか、権限そのものを縛るのかです。SELinux は権限を縛る側、と覚えておくと判断できます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成29年度 春期 エンベデッドシステムスペシャリスト試験 午前Ⅱ 問10

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)