0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

微软为解决Linux代码完整性问题推出IPE

汽车玩家 来源:开源中国 作者:白开水不加糖 2020-04-08 15:01 次阅读

微软发布了有关该公司一直致力的 Linux 内核新项目的详细信息。该项目名为Integrity Policy Enforcement(IPE),是Linux 安全模块(Linux Security Module,LSM),它允许可配置的策略在整个系统上强制执行完整性要求。

IPE是微软为解决 Linux 的代码完整性问题而进行的尝试。分为两个主要部分:由 LSM 提供的可配置策略(“IPE Core”),以及由内核提供的用于评估文件的确定性属性(“IPE Properties”)。目前,IPE尚处于RFC(request for comments)状态。

在启用了 IPE 的 Linux 系统上,系统管理员可以创建允许执行的二进制文件列表,然后添加内核在运行每个二进制文件之前需要检查的验证属性。如果攻击者更改了二进制文件,IPE还可以阻止恶意代码的执行。

微软方面表示,IPE 设计用于具有特定目的的设备,例如嵌入式系统(e.g. 数据中心中的网络防火墙设备),其中所有软件和配置均由管理员构建和提供。理想情况下,利用 IPE 的系统不适用于通用计算,也不使用第三方构建的任何软件或配置。

IPE 支持两种操作模式:permissive 模式(类似于 SELinux 的 permissive模式)和 enforce 模式。其中,enforce 模式是默认模式。Permissive模式执行与 enforce 模式相同的检查,并记录 policy violations情况,但其不会强制执行策略,这使得用户可以在 enforce 策略之前对其进行测试。

此外,微软称,与 Linux 内核中已有的用于代码完整性的 LSM(例如IMA)不同的是,IPE 不依赖于文件系统元数据,并且因为 IPE 属性是仅存在于内核中的确定性属性,所以它不需要像 IMA 一样需要 IMA 签名的其他代码。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6591

    浏览量

    104031
  • Linux
    +关注

    关注

    87

    文章

    11296

    浏览量

    209354
收藏 人收藏

    评论

    相关推荐

    听懂什么是信号完整性

    信号完整性的影响因素有哪些?如何评估高速信号完整性?如何解决信号完整性问题等内容。扫码参加关于高速信号完整性测试随着电子设备传输速率的不断提升,高速信号
    的头像 发表于 12-15 23:33 122次阅读
    听懂什么是信号<b class='flag-5'>完整性</b>

    GND与信号完整性的关系

    在现代电子系统中,信号完整性是设计和性能的关键因素。信号完整性问题可能导致数据传输错误、系统性能下降甚至设备损坏。地线(GND)是电路设计中的基本要素,它不仅为电路提供参考电位,还有助于减少电磁干扰
    的头像 发表于 11-29 15:17 259次阅读

    PCIe信号完整性问题解决方案

    PCIe(Peripheral Component Interconnect Express)信号完整性问题可能导致数据传输错误、系统不稳定甚至完全失效。以下是一些针对PCIe信号完整性问题
    的头像 发表于 11-26 15:18 481次阅读

    高速电路设计与信号完整性分析

    随着电子系统和高集成度芯片向高速度、高密度、大功耗、低电压、大电流的趋势发展,电路中的信号完整性问题日益严重。信号失真、定时错误和不正确的数据传输等问题的出现给系统硬件设计带来了很大的挑战。高速电路
    发表于 09-25 14:46 0次下载

    高速电路中的信号完整性和电源完整性研究

    高速电路中的信号完整性和电源完整性研究
    发表于 09-25 14:44 0次下载

    高速高密度PCB信号完整性与电源完整性研究

    高速高密度PCB信号完整性与电源完整性研究
    发表于 09-25 14:43 5次下载

    高速PCB信号和电源完整性问题的建模方法研究

    高速PCB信号和电源完整性问题的建模方法研究
    发表于 09-21 14:13 0次下载

    高速PCB的信号和电源完整性问题研究

    电子发烧友网站提供《高速PCB的信号和电源完整性问题研究.pdf》资料免费下载
    发表于 09-19 17:38 0次下载

    信号完整性与电源完整性-电源完整性分析

    电子发烧友网站提供《信号完整性与电源完整性-电源完整性分析.pdf》资料免费下载
    发表于 08-12 14:31 41次下载

    示波器探头在电源完整性测量上的应用

    。示波器探头作为测量工具,在电源完整性分析中扮演着关键角色。本文将探讨示波器探头在电源完整性测量中的应用,以及如何选择和使用合适的探头来提高测量准确性和效率。 电源完整性的重要性 电源完整性问
    的头像 发表于 08-02 09:38 292次阅读
    示波器探头在电源<b class='flag-5'>完整性</b>测量上的应用

    保障信号完整性的设计策略剖析

    信号完整性—系统化设计方法及案例分析■无论高速板还是低速板或多或少都会涉及信号完整性问题。仿真或者guideline的确可以解决部分问题,但无法覆盖全部风险点,对高危风险点失去控制经常导致设计失败
    的头像 发表于 05-13 17:22 499次阅读
    保障信号<b class='flag-5'>完整性</b>的设计策略剖析

    高速PCB设计,信号完整性问题你一定要清楚!

    的布局、高速信号的布线等因素,都会引起信号完整性问题,导致系统工作不稳定,甚至完全不工作。 PCB信号完整性问题 良好的信号完整性,是指信号在需要的时候能以正确的时序和电压电平数值做出响应。反之,当信号不能正常响应时,就出现了信
    的头像 发表于 04-07 16:58 533次阅读

    构建系统思维:信号完整性,看这一篇就够了!

    能和功能实现起着决定性的作用。 本文将从基础概念到实际应用,工程师们提供清晰的指引,并深入探讨信号完整性的重要性、所需的专业知识,以及所用到的相关软件工具等。 通过本文希望工程师们能够更系统地了解信号
    发表于 03-05 17:16

    电源完整性问题是指什么?电源完整性分析

    电源的作用是系统提供稳定的电压及电流。电源完整性问题是指电源的电压、纹波及噪声不满足系统的工作要求,通过合理的电源供电网络设计可以减小电源塌陷等电源完整性问题,提高系统的稳定性。
    的头像 发表于 02-22 10:09 6939次阅读
    电源<b class='flag-5'>完整性问题</b>是指什么?电源<b class='flag-5'>完整性</b>分析

    分析高速PCB设计信号完整性问题形成原因及方法解决

    信号完整性(Signal Integrity,简称SI)指的是信号线上的信号质量。信号完整性差不是由单一因素造成的,而是由板级设计中多种因素共同引起的。破坏信号完整性的原因包括反射、振铃、地弹、串扰等。随着信号工作频率的不断提高
    发表于 01-11 15:31 1005次阅读