首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

SELinux 安全模型——TE

TE:Type Enforcement,SELinux 最主要的安全模型,每一个主体客体都被分配一个类型,且使用白名单策略决定指定类型之间的访问权限。...两种规则及其数据结构 它是 SELinux 的基石,百分之九十九的规则都是建立在 TE 之上的。...虽然 TE 分为两大类规则,但是从形式上来讲,它们是统一的,都是 规则名 源类型 目标类型 目标类别 权限/转换后类型,可以看出,只有最后一部分是不一样的。...我们可以将前面部分当作 key,最后的权限/转换后类型当作 value,如此,所有的 TE 规则实际上都以键值对存放在内存当中。...AVC TE 规则当中又数 AV 规则使用的最频繁,为了加快查找速度,内核设计了 AVC,Access Vector Cache。

17900
您找到你想要的搜索结果了吗?
是的
没有找到

MPLS TE原理基础和配置

MPLS TE简单配置 配置静态MPLS TE隧道示例 配置动态MPLS TE隧道示例 MPLS TE(MPLS Traffic Engineering,MPLS流量工程) MPLS流量工程通过建立基于一定约束条件的...MPLS TE隧道 在MPLS TE中,经常会把多条LSP联合起来使用,并将这些LSP与一个虚拟隧道接口关联起来,这样的一组LSP称为MPLS TE隧道。...最大可预留带宽 本链路中可以预留给MPLS TE隧道使用的带宽值,最大可预留带宽小于等于链路总带宽。 TE Metric 链路的TE度量。...为了增强对TE隧道路径计算中的可控性,MPLS TE提供了TE Metric,使得隧道在计算路径时能更独立于IGP的路由选路。缺省情况下,链路采用IGP的度量值作为TE度量值。...TE Metric:链路的TE度量值。缺省情况下,链路采用IGP的度量值作为TE度量值。 链路管理组:链路颜色。 亲和属性:TE所需的链路颜色。

1.3K32

简述Android中SELinux的TE

所有的主体(程序进程)对客体(文件/socket等资源)的访问都有一条TE规则来许可。当程序访问一个资源的时候,系统会搜索所有的TE规则集,并根据结果进行处理。...内核向外部暴露允许访问的资源权限,由TE来描述主体拥有什么样的访问权。...- 系统定义的宏全在te_macros文件 external/sepolicy/*.te - 一些配置的文件,包含了各种运行的规则 五、selinux有两种工作模式 “permissive”:所有操作都被允许...七、总结 在分析时时刻牢记,TE规则描述的是主体对客体访问的许可。TE的最小单位是类型,这个概念抽象了主体和客体。每个主体对客体执行某种许可,都需要有对应的av规则描述,否则就会失败。...在实际项目过程中如果碰到相关的问题,可能就需要修改te文件,编辑相关的操作许可。

2.2K10

腾讯DCI网络SDN SR-TE方案详解

腾讯作为SDN领域领先的互联网公司,受邀对DCI领域最热门的SDN技术-Segment Routing TE实际运营经验和未来技术发展趋势进行主题演讲。...腾讯网络平台部架构师耿竞一从需求背景、实现细节以及未来技术演进等多个方面对腾讯SDN集中控制的Segment Routing TE方案做了全方位分享。 ?...为提升网络带宽利用率,同时解决传统网络方案无法解决拥塞流量调度的运营问题,腾讯早在2015年已经完成Segment Routing TE自定义设计,2016年启动网络设备和控制器的研发,并于2017年在...DCI领域全球首家利用商用交换机、自研控制器和自定义Segment Routing TE技术实现了流量自动化调度。...未来该方案将会继续迭代演进,将会通过开源路由协议实现Segment Routing TE拓展,实现SDN“集中式”计算与网络设备“分布式”计算相结合,大幅提升网络的可拓展性和鲁棒性。

9.7K120

网工扫盲篇:MPLS TE是什么?

MPLS TE 概述 MPLS TE 是 Multi Protocol Label Switch Traffic Engineering 的缩写。...由概念可知,可实现对流量的管理和控制的技术都可以叫做TE。例如,通过修改 IGP 的 Metric 值改变路由的选路,从而使流量通过的路径发生改变,这就可以称为 TE。...[1626415829671-image.png] 什么是 MPLS TE ? MPLS TE 就是运用 MPLS 技术实现流量工程,也就是运用 MPLS 技术实现流量的管理和控制。...概括地说,通过 MPLS 技术实现 TE,需要有四个步骤: 1、信息发布 为什么要进行信息发布?发布什么信息? TE 的实现需要网络中的每台设备对整个网络的链路状态有所了解。...一种方法是通过静态路由指定到目的网络的下一跳接口为 TE 的 Tunnel 接口; 第二种方法是通过策略路由指定到目的网络的下一跳接口为 TE 的 Tunnel 接口; 还有一种方法是通过使 TE

1K00

OSPF技术连载3:OSPF Traffic Engineering (流量工程,TE

TE LSAOSPF定义了新的LSA类型,称为TE LSA,用于发布TE信息。...RSVP-TE建立LSP根据CSPF计算所得的ERO,RSVP-TE协议将建立TE LSP。ERO中包含TE Tunnel必须经过的中间节点信息,RSVP-TE根据ERO一跳一跳建立LSP。...TE度量LSA(TE Metric LSA):TE度量LSA用于传递链路的TE度量值。TE度量值是用于计算路径优先级和性能的指标。...OSPF TE实现OSPF TE的实现需要以下步骤:配置TE参数包括Router ID、Link Metric、Maximum Bandwidth等启用TE功能发布TE LSA开启OSPF TE功能配置...TE隧道属性定义Tunnel ID、源地址、出口地址等使用RSVP-TE建立隧道根据Tunnel参数使用RSVP-TE协议建立TE LSP进行链路状态监控检测网络拓扑变化,负载均衡TE Tunnel等OSPF

52320

腾讯 DCI 上线基于集中控制的 SR-TE 方案

但是RSVT-TE由于协议设计和实现的复杂性,在实际应用中遇到了很多问题。...也正是在这样的背景下,腾讯DCI网络在刚刚过去的几周,完成了再一次的重大技术演进,基于SDN集中控制的SR-TE流量调度方案成功上线。...腾讯作为全球互联网行业的领导者和先行者,结合自身网络场景特点和需求,借助SR和SDN技术自主设计了完整的SR TE集中控制流量调度方案。...在南向,我们使用当前成熟的BGP-LS协议动态收集网络拓扑与TE属性,并结合腾讯智能网管平台所提供的多维度网络参数(i.e流量,延时,丢包率等),使用定制化的路径计算算法进行TE LSP路径的动态实时调整...未来,我们会继续探索更加高效的南向通道(如:BGP SR-TE Policy等),以实现控制器更加快速敏捷的调整网络路径。

1.8K110

腾讯DCI上线基于集中控制的SR-TE方案

但是RSVT-TE由于协议设计和实现的复杂性,在实际应用中遇到了很多问题。...也正是在这样的背景下,腾讯DCI网络在刚刚过去的几周,完成了再一次的重大技术演进,基于SDN集中控制的SR-TE流量调度方案成功上线。...腾讯作为全球互联网行业的领导者和先行者,结合自身网络场景特点和需求,借助SR和SDN技术自主设计了完整的SR TE集中控制流量调度方案。...在南向,我们使用当前成熟的BGP-LS协议动态收集网络拓扑与TE属性,并结合腾讯智能网管平台所提供的多维度网络参数(i.e流量,延时,丢包率等),使用定制化的路径计算算法进行TE LSP路径的动态实时调整...未来,我们会继续探索更加高效的南向通道(如:BGP SR-TE Policy等),以实现控制器更加快速敏捷的调整网络路径。

70450
领券