-
软件开发指南_v2.09_20190527适用于rk3399_android7.1命令理解
资源介绍
fs_name 文件系统名字(如 ext3),它与内核和 mount(8)命令理解的
名字一致,列在/proc/filesystems 文件中。
fs_context 与文件系统关联的文件系统客体实例的安全上下文。
fs_use_xattr 语句指出文件系统将使用扩展属性提供安全上下文信息(通过
它的 getxattr(2)方法),fs_use_task语句指出文件系统将使用基于任务的标
记行为提供安全上下文信息,使用 fs_use_xattr 时文件系统必须要支持标记行
为才行(其它情况下,SELinux处理标记)。
文件系统 use 语句在单个策略和基础载入模块中有效。在条件语句或非基础
载入模块中无效。
10.2.1 扩展属性的文件系统(fs_use_xattr)
大多数本地的,基于磁盘的 Linux文件系统都使用扩展属性标记,这个标记机制扩展了
标准的扩展属性机制,支持设置、检索和存储所有与文件有关的客体的安全上下文。使用这
种标记机制的文件系统支持程序请求标记,当存储在持久性介质上时,即使系统重启也会保
留其安全上下文。
更多关于使用扩展属性的安全上下文的信息
存储在本地 Linux文件系统上的与文件有关的资源通常都有关于资源的重要
信息,如所有权和访问模式,这些信息存储在一个特殊的数据结构中,叫做