#author("2025-03-17T17:05:12+09:00","default:k1rou","k1rou") #author("2025-03-17T17:09:29+09:00","default:k1rou","k1rou") *セキュアOS [#wb92841a] -Security focused Operating System -[[セキュリティ]]機能を強化した[[OS]] *セキュアOSの機能 [#fd0f0edf] **アクセス制御 [#j4383ea5] -[[強制アクセス制御]](MAC) --セキュリティポリシーファイル(アクセス制御の設定ファイル)を使ってアクセス制御の設定を行う --セキュリティポリシーファイルはセキュリティ管理者のみ変更可能 -プロセスごとのアクセス制御 --プロセスは必要最小限の権限しか持たない -権限昇格の制御 --プロセスにroot権限を与えない --SUIDプロセスによる権限昇格を制限する *セキュアOSのサービス [#ib69c6e5] **商用 [#n789edc9] -PitBull LX -HP secure OS software for Linux **OSS [#m1fbe609] -Linux Intrusion Detection System (LIDS) -[[SELinux]] -[[AppArmor]] *関連用語 [#n0d9ba5a] -[[Trusted OS]]