<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ko">
	<id>http://junhoahn.kr/noriwiki/index.php?action=history&amp;feed=atom&amp;title=Linux_Security_Modules</id>
	<title>Linux Security Modules - 편집 역사</title>
	<link rel="self" type="application/atom+xml" href="http://junhoahn.kr/noriwiki/index.php?action=history&amp;feed=atom&amp;title=Linux_Security_Modules"/>
	<link rel="alternate" type="text/html" href="http://junhoahn.kr/noriwiki/index.php?title=Linux_Security_Modules&amp;action=history"/>
	<updated>2026-04-09T13:37:41Z</updated>
	<subtitle>이 문서의 편집 역사</subtitle>
	<generator>MediaWiki 1.43.0</generator>
	<entry>
		<id>http://junhoahn.kr/noriwiki/index.php?title=Linux_Security_Modules&amp;diff=696&amp;oldid=prev</id>
		<title>2023년 2월 19일 (일) 09:13에 Ahn9807님의 편집</title>
		<link rel="alternate" type="text/html" href="http://junhoahn.kr/noriwiki/index.php?title=Linux_Security_Modules&amp;diff=696&amp;oldid=prev"/>
		<updated>2023-02-19T09:13:56Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;ko&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← 이전 판&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;2023년 2월 19일 (일) 09:13 판&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l10&quot;&gt;10번째 줄:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;10번째 줄:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;LSM을 사용함으로서, SELinux혹은 Apparmor와 같은 Security방식들이 커널에 직접 패칭되어 있는 것이 아니라, LSM Hook을 호출하는 방식으로 kernel module처럼 구현될 수 있도록 할 수 있었다. 이를 통해서 다양한 Security check방식들이 Linux Kernel Module형식으로 Loading time에 적제되어 리눅스 커널의 Engineering effects를 줄줄일 수 있었다.  &lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;LSM을 사용함으로서, SELinux혹은 Apparmor와 같은 Security방식들이 커널에 직접 패칭되어 있는 것이 아니라, LSM Hook을 호출하는 방식으로 kernel module처럼 구현될 수 있도록 할 수 있었다. 이를 통해서 다양한 Security check방식들이 Linux Kernel Module형식으로 Loading time에 적제되어 리눅스 커널의 Engineering effects를 줄줄일 수 있었다.  &lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;== LSM을 사용하는 모듈 ==&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;# [[AppArmor]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;# [[SELinux]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 참고 ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 참고 ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Ahn9807</name></author>
	</entry>
	<entry>
		<id>http://junhoahn.kr/noriwiki/index.php?title=Linux_Security_Modules&amp;diff=695&amp;oldid=prev</id>
		<title>Ahn9807: 새 문서: 분류: 리눅스 커널 분류: 운영체제 기반 보안  == 개요 == Linux Security Modules (LSM)은 리눅스 커널에 서 제공하는 보안 모듈들의 프레임워크를 말하는 말이다. LSM은 오픈소스 프로젝트로서, 리눅스 커널 2.6부터 리눅스 커널에 포함되었다.  == 디자인 == LSM은 리눅스 커널에 최소한의 변경을 가하면서 Mandatory access control을 리눅스 커널에 구현하기 위해서 디자인...</title>
		<link rel="alternate" type="text/html" href="http://junhoahn.kr/noriwiki/index.php?title=Linux_Security_Modules&amp;diff=695&amp;oldid=prev"/>
		<updated>2023-02-19T08:59:07Z</updated>

		<summary type="html">&lt;p&gt;새 문서: &lt;a href=&quot;/noriwiki/index.php?title=%EB%B6%84%EB%A5%98:%EB%A6%AC%EB%88%85%EC%8A%A4_%EC%BB%A4%EB%84%90&quot; title=&quot;분류:리눅스 커널&quot;&gt;분류: 리눅스 커널&lt;/a&gt; &lt;a href=&quot;/noriwiki/index.php?title=%EB%B6%84%EB%A5%98:%EC%9A%B4%EC%98%81%EC%B2%B4%EC%A0%9C_%EA%B8%B0%EB%B0%98_%EB%B3%B4%EC%95%88&quot; title=&quot;분류:운영체제 기반 보안&quot;&gt;분류: 운영체제 기반 보안&lt;/a&gt;  == 개요 == Linux Security Modules (LSM)은 리눅스 커널에 서 제공하는 보안 모듈들의 프레임워크를 말하는 말이다. LSM은 오픈소스 프로젝트로서, 리눅스 커널 2.6부터 리눅스 커널에 포함되었다.  == 디자인 == LSM은 리눅스 커널에 최소한의 변경을 가하면서 &lt;a href=&quot;/noriwiki/index.php?title=Mandatory_access_control&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;Mandatory access control (없는 문서)&quot;&gt;Mandatory access control&lt;/a&gt;을 &lt;a href=&quot;/noriwiki/index.php?title=%EB%A6%AC%EB%88%85%EC%8A%A4_%EC%BB%A4%EB%84%90&quot; title=&quot;리눅스 커널&quot;&gt;리눅스 커널&lt;/a&gt;에 구현하기 위해서 디자인...&lt;/p&gt;
&lt;p&gt;&lt;b&gt;새 문서&lt;/b&gt;&lt;/p&gt;&lt;div&gt;[[분류: 리눅스 커널]]&lt;br /&gt;
[[분류: 운영체제 기반 보안]]&lt;br /&gt;
&lt;br /&gt;
== 개요 ==&lt;br /&gt;
Linux Security Modules (LSM)은 리눅스 커널에 서 제공하는 보안 모듈들의 프레임워크를 말하는 말이다. LSM은 오픈소스 프로젝트로서, 리눅스 커널 2.6부터 리눅스 커널에 포함되었다.&lt;br /&gt;
&lt;br /&gt;
== 디자인 ==&lt;br /&gt;
LSM은 리눅스 커널에 최소한의 변경을 가하면서 [[Mandatory access control]]을 [[리눅스 커널]]에 구현하기 위해서 디자인 되었다. LSM은 System call interposition즉 시스템콜에 대한 Access control을 하는 방식으로 구현하지 않았는데, 이는 이 방식이 [[Multiprocessor]]에 적합하지 않으며, [[TOCTOU]]버그를 일으킬 수 있기 떄문이다. 그 대신 LSM은 MAC방식으로 [[시스템 콜]]구현에서 커널의 중요한 오브젝트 접근시에 LSM Module로 향하는 upcall을 커널에 Hook으로 만듬으로서 커널 오브젝트에 대한 모듈 컨트롤을 하였다.&lt;br /&gt;
LSM에 대한 디자인은 USENIX Security 2002 Linux Security Modules: General Security Support for the Linux Kernel에 설명되어 있다. &amp;lt;ref&amp;gt;https://www.usenix.org/conference/11th-usenix-security-symposium/linux-security-modules-general-security-support-linux&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
LSM을 사용함으로서, SELinux혹은 Apparmor와 같은 Security방식들이 커널에 직접 패칭되어 있는 것이 아니라, LSM Hook을 호출하는 방식으로 kernel module처럼 구현될 수 있도록 할 수 있었다. 이를 통해서 다양한 Security check방식들이 Linux Kernel Module형식으로 Loading time에 적제되어 리눅스 커널의 Engineering effects를 줄줄일 수 있었다. &lt;br /&gt;
&lt;br /&gt;
== 참고 ==&lt;/div&gt;</summary>
		<author><name>Ahn9807</name></author>
	</entry>
</feed>