Andorid SELinux策略、te语法、avc权限总结

本文总结了Android SELinux策略中的基本定义和语法,包括type关键字定义类型、typealias声明别名、attribute声明属性/域以及如何将类型与属性关联。详细解释了allow语句的构成,如rule_name、source_type、target_type、class和perm_set,并通过实例展示了如何处理AVC权限报错,提供了解决此类问题的方法。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

前言

好久没更新了,去年忙到年底,终于闲下来了,现在开始对近期的学习做一个总结


1.引言

SElinux是Google在android4.3版本上引入的,只不过是默认关闭的状态,在Android5.0上默认强制打开,它采用了一种新的安全模型——MAC(Mandatory Access Control),强制访问控制。SELinux策略规定,进程想做的事情,都必须在特定文件(xx.te)中赋予权限,凡是没有授权的操作都会被拒绝,而xx.te文件的语法就成了开发者不得不掌握的技能。

2.基本定义

在TE(Type Enforcement)语法中,最小的单位就是类型

2.1 用type关键字定义类型

[]表示可省略;属性集也叫做域。后文不再赘述

定义type格式:
type 类型名称 [alias 别名集] [,属性集];
比如:
type aa;	#定义aa类型
type aa alias{ bb, cc };	#定义aa类型,并声明别名
type aa, XX;	#定义aa类型,并赋予aa给XX域
type aa alias{ bb, cc }, XX;	#定义aa类型,声明别名,并赋予aa给XX域

2.2 用typealias声明别名

此关键字单独对某个已存在的type声明别名

比如相同的效果用两种不同的写

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值