0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

微软为解决Linux代码完整性问题推出IPE

汽车玩家 来源:开源中国 作者:白开水不加糖 2020-04-08 15:01 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

微软发布了有关该公司一直致力的 Linux 内核新项目的详细信息。该项目名为Integrity Policy Enforcement(IPE),是Linux 安全模块(Linux Security Module,LSM),它允许可配置的策略在整个系统上强制执行完整性要求。

IPE是微软为解决 Linux 的代码完整性问题而进行的尝试。分为两个主要部分:由 LSM 提供的可配置策略(“IPE Core”),以及由内核提供的用于评估文件的确定性属性(“IPE Properties”)。目前,IPE尚处于RFC(request for comments)状态。

在启用了 IPE 的 Linux 系统上,系统管理员可以创建允许执行的二进制文件列表,然后添加内核在运行每个二进制文件之前需要检查的验证属性。如果攻击者更改了二进制文件,IPE还可以阻止恶意代码的执行。

微软方面表示,IPE 设计用于具有特定目的的设备,例如嵌入式系统(e.g. 数据中心中的网络防火墙设备),其中所有软件和配置均由管理员构建和提供。理想情况下,利用 IPE 的系统不适用于通用计算,也不使用第三方构建的任何软件或配置。

IPE 支持两种操作模式:permissive 模式(类似于 SELinux 的 permissive模式)和 enforce 模式。其中,enforce 模式是默认模式。Permissive模式执行与 enforce 模式相同的检查,并记录 policy violations情况,但其不会强制执行策略,这使得用户可以在 enforce 策略之前对其进行测试。

此外,微软称,与 Linux 内核中已有的用于代码完整性的 LSM(例如IMA)不同的是,IPE 不依赖于文件系统元数据,并且因为 IPE 属性是仅存在于内核中的确定性属性,所以它不需要像 IMA 一样需要 IMA 签名的其他代码。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6722

    浏览量

    107360
  • Linux
    +关注

    关注

    88

    文章

    11628

    浏览量

    218013
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    技术资讯 I 信号完整性与阻抗匹配的关系

    本文要点PCB走线和IC走线中的阻抗控制主要着眼于预防反射。防止互连路径上发生反射,可确保功率传输至负载,同时避免其他信号完整性问题。使用集成场求解器的PCB设计软件可以评估阻抗匹配并提取互连网
    的头像 发表于 09-05 15:19 4910次阅读
    技术资讯 I 信号<b class='flag-5'>完整性</b>与阻抗匹配的关系

    什么是信号完整性

    电子发烧友网站提供《什么是信号完整性?.pdf》资料免费下载
    发表于 07-09 15:10 0次下载

    罗德与施瓦茨示波器RTO2014破解信号完整性难题的全面指南

    的测试仪器,解决这些信号完整性难题提供了强大的支持。以下是利用RTO2014破解信号完整性难题的详细方法。   一、了解信号完整性难题 信号完整性
    的头像 发表于 07-08 17:37 386次阅读
    罗德与施瓦茨示波器RTO2014破解信号<b class='flag-5'>完整性</b>难题的全面指南

    了解信号完整性的基本原理

    作者:Cece Chen 投稿人:DigiKey 北美编辑 随着支持人工智能 (AI) 的高性能数据中心的兴起,信号完整性 (SI) 变得至关重要,这样才能以更高的速度传输海量数据。确保信号完整性
    的头像 发表于 05-25 11:54 906次阅读
    了解信号<b class='flag-5'>完整性</b>的基本原理

    Samtec虎家大咖说 | 浅谈信号完整性以及电源完整性

    前言 在这一期的Samtec虎家大咖说节目中,Samtec信号完整性(SI)和电源完整性(PI)专家Scott McMorrow、Rich Mellitz和Istvan Novak回答了观众的提问
    发表于 05-14 14:52 1080次阅读
    Samtec虎家大咖说 | 浅谈信号<b class='flag-5'>完整性</b>以及电源<b class='flag-5'>完整性</b>

    电源完整性基础知识

    先说一下,信号完整性为什么写电源完整性?SI 只是针对高速信号的部分,这样的理解没有问题。如果提高认知,将SI 以大类来看,SI&amp;PI&amp;EMI 三者
    发表于 05-13 14:41

    受控阻抗布线技术确保信号完整性

    如何保障信号完整性实现电路信号完整性,需遵循以下设计规范:避免直角走线、隔离时钟信号与电源信号、保持元件间最短距离。受控阻抗布线通过调整走线尺寸和环境参数,使其特性阻
    的头像 发表于 04-25 20:16 1038次阅读
    受控阻抗布线技术确保信号<b class='flag-5'>完整性</b>

    信号完整性测试基础知识

    在当今快速发展的数字时代,高速传输已成为电子设备的基本要求。随着数据传输速率的不断提升,信号完整性(Signal Integrity,简称SI)问题变得越来越重要。信号完整性是高速互连系统设计的基石
    的头像 发表于 04-24 16:42 3361次阅读
    信号<b class='flag-5'>完整性</b>测试基础知识

    电源完整性分析及其应用

    引言 电源完整性这一概念是以信号完整性基础的,两者的出现都源自电路开关速度的提高。当高速信号的翻转时间和系统的时钟周期可以相比时,具有分布参数的信号传输线、电源和地就和低速系统中的情况完全不同了
    发表于 04-23 15:39

    普源示波器在信号完整性分析中的应用研究

    信号完整性(Signal Integrity, SI)是电子工程领域中一个至关重要的概念,它指的是信号在传输过程中保持其原始特征的能力。在高速数字电路和通信系统中,信号完整性问题尤为突出,直接影响
    的头像 发表于 03-19 14:20 690次阅读
    普源示波器在信号<b class='flag-5'>完整性</b>分析中的应用研究

    电源完整性理论基础

    之内的,而新一代的信号完整性仿真必须建立在可靠的电源完整性基础之上。虽然电源完整性主要是讨论电源供给的稳定性问题,但由于地在实际系统中总是和电源密不可分,通常把如何减少地平面的噪声也作
    发表于 03-10 17:15

    iic协议的信号完整性测试

    在现代电子系统中,I2C协议因其简单性和灵活性而被广泛应用于各种设备之间的通信。然而,随着系统复杂度的增加和信号速率的提升,信号完整性问题变得越来越重要。 I2C协议概述 I2C协议是一种同步的、多
    的头像 发表于 02-05 11:44 2522次阅读

    探究电子电路中的信号完整性问题

    在当今高速电子系统的设计与应用中,信号完整性已成为至关重要的考量因素。随着电子设备的数据传输速率不断攀升,信号在电路中传输时面临着诸多挑战,如反射、串扰、延迟等,这些问题会严重影响系统的性能和可靠性
    的头像 发表于 02-04 17:11 741次阅读

    如何解決信号完整性问题

    如何解决信号完整性问题呢?是德科技在向您介绍信号完整性分析基础知识的同时,我们还向您展示如何使用基本信号完整性(Signal Integrity - SI) 分析技术(例如眼图、S参数、时域反射计(TDR) 和单脉冲响应)来解决
    的头像 发表于 12-25 16:51 2494次阅读
    如何解決信号<b class='flag-5'>完整性问题</b>

    听懂什么是信号完整性

    信号完整性的影响因素有哪些?如何评估高速信号完整性?如何解决信号完整性问题等内容。扫码参加关于高速信号完整性测试随着电子设备传输速率的不断提升,高速信号
    的头像 发表于 12-15 23:33 1048次阅读
    听懂什么是信号<b class='flag-5'>完整性</b>