接前一篇文章:SELinux零知識學習二十七、SELinux策略語言之類型強制(12)
二、SELinux策略語言之類型強制
4. 類型規則
類型規則在創建客體或在運行過程中重新標記時指定其默認類型。在策略語言中定義了兩個類型規則:
- type_transtition
在域轉換過程中標記行為發生時以及創建客體時,指定其默認的類型。
- type_change
使用SELinux的應用程序執行標記時指定其默認類型。
我們稱這些規則為“類型規則”,因為它們與AV(訪問向量)規則類似,除了規則的末尾是一個類型名而非許可集外。
(2)類型轉換規則
使用type_transition規則指定默認類型,目前有兩種格式的type_transition規則,第一種支持默認域轉換事件;第二種格式指出客體轉換,它允許指定默認的客體標記</