UID这种权限机制颗粒太粗,容易引起权利过剩(溢出),Linux引入了Capability:每个Capability系统内以一位Bit代表,OS内部使用64bit存储.

下面是android的capability.h
Linux文件与进程的Capability简介

可执行文件的Capability

Linux文件与进程的Capability简介

进程的Capability

Linux文件与进程的Capability简介

 

进程的Capability BoundSet

 

Linux文件与进程的Capability简介

子进程计算Capability的公式

Linux文件与进程的Capability简介

 

其中 :

  P'是子进程,  

  P是父进程,  

  F是可执行文件,

  cap_bset是Capability BoundSet

 

相关文章:

  • 2022-12-23
  • 2021-07-09
  • 2021-10-16
  • 2021-10-29
  • 2022-12-23
  • 2021-07-11
  • 2021-10-27
  • 2022-01-03
猜你喜欢
  • 2021-08-30
  • 2022-12-23
  • 2021-12-16
  • 2021-10-14
  • 2022-12-23
  • 2021-10-19
  • 2022-03-08
相关资源
相似解决方案