Performance improvements through policy reorganization in SELinux with loadable policy

로드 가능한 정책을 사용하는 SELinux의 정책 재구성을 통한 성능 향상

  • 고재용 (충남대학교 컴퓨터 공학과) ;
  • 조경연 (충남대학교 컴퓨터 공학과) ;
  • 이상길 (충남대학교 컴퓨터 공학과) ;
  • 이철훈 (충남대학교 컴퓨터 공학과)
  • Published : 2017.05.12

Abstract

Priority-TE란 SELinux 에서 사용하는 타입에 우선순위를 부여하여 성능상의 이점을 확보하기 위한 방식이다. 기존의 Priority-TE 관련 연구는 SELinux 의 모놀리식 정책 방식에 Priority-TE 기반의 정책을 적용하였다. 모놀리식 정책 방식은 사용자가 시스템 부팅 후에도 추가적인 정책의 생성 및 수정, 삭제를 할 수 없기 때문에 사용함에 불편함이 있을 수 있다. 본 논문에서는 로드 가능한 정책방식이 적용된 SELinux 상에서 Priority-TE 기반 정책을 도입하여, 시스템 부팅 후에도 원활히 타입의 우선순위를 변경하여 시스템의 성능을 개선하는 기법을 제안한다.

Keywords