Linuxカーネルにおいて、root権限を細分化し、プロセスに対して「ネットワーク設定のみ」「時刻変更のみ」といった特定の特権だけを与える機能はどれか。

Capabilitiesは、従来の「特権(root)か非特権か」という二元論を廃し、特権をCAP_NET_ADMINなどの細かい単位に分割して最小権限の原則を実現する機能である。