0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

微软为解决Linux代码完整性问题推出IPE

汽车玩家 来源:开源中国 作者:白开水不加糖 2020-04-08 15:01 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

微软发布了有关该公司一直致力的 Linux 内核新项目的详细信息。该项目名为Integrity Policy Enforcement(IPE),是Linux 安全模块(Linux Security Module,LSM),它允许可配置的策略在整个系统上强制执行完整性要求。

IPE是微软为解决 Linux 的代码完整性问题而进行的尝试。分为两个主要部分:由 LSM 提供的可配置策略(“IPE Core”),以及由内核提供的用于评估文件的确定性属性(“IPE Properties”)。目前,IPE尚处于RFC(request for comments)状态。

在启用了 IPE 的 Linux 系统上,系统管理员可以创建允许执行的二进制文件列表,然后添加内核在运行每个二进制文件之前需要检查的验证属性。如果攻击者更改了二进制文件,IPE还可以阻止恶意代码的执行。

微软方面表示,IPE 设计用于具有特定目的的设备,例如嵌入式系统(e.g. 数据中心中的网络防火墙设备),其中所有软件和配置均由管理员构建和提供。理想情况下,利用 IPE 的系统不适用于通用计算,也不使用第三方构建的任何软件或配置。

IPE 支持两种操作模式:permissive 模式(类似于 SELinux 的 permissive模式)和 enforce 模式。其中,enforce 模式是默认模式。Permissive模式执行与 enforce 模式相同的检查,并记录 policy violations情况,但其不会强制执行策略,这使得用户可以在 enforce 策略之前对其进行测试。

此外,微软称,与 Linux 内核中已有的用于代码完整性的 LSM(例如IMA)不同的是,IPE 不依赖于文件系统元数据,并且因为 IPE 属性是仅存在于内核中的确定性属性,所以它不需要像 IMA 一样需要 IMA 签名的其他代码。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6753

    浏览量

    108085
  • Linux
    +关注

    关注

    88

    文章

    11818

    浏览量

    219567
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    IDT信号完整性产品:解决高速信号传输难题

    特性的影响,到达终端接收器时可能会恶化到不可接受的水平。Integrated Device Technology(IDT)的信号完整性产品(SIP)系列,包括中继器(Repeaters)和重定时器(Retimers),解决这些问题提供了有效的解决方案。 文件下载: 89
    的头像 发表于 03-04 17:10 656次阅读

    SI合集002|信号完整性测量应用简介,快速掌握关键点

    一、信号完整性定义信号完整性(SignalIntegrity,简称SI)是衡量信号从驱动端经传输线抵达接收端后,波形完整程度的关键指标,反映了信号在电路中能否以正确的时序、持续时间和电压幅度作出响应
    的头像 发表于 01-26 10:58 445次阅读
    SI合集002|信号<b class='flag-5'>完整性</b>测量应用简介,快速掌握关键点

    使用MATLAB和Simulink进行信号完整性分析

    信号完整性是保持高速数字信号的质量的过程。信号完整性是衡量电信号从源传输到目标位置时的质量的关键度量。在高速数字和模拟电子中,确保信号的预期形状、时序和功率得以保持,能够保证数据的可靠且准确传输。
    的头像 发表于 01-23 13:57 8826次阅读
    使用MATLAB和Simulink进行信号<b class='flag-5'>完整性</b>分析

    是德科技推出AI软件完整性构建器解决方案

    是德科技(NYSE: KEYS )近日推出AI软件完整性构建器,这款全新软件解决方案旨在革新AI系统的验证与维护方式,确保系统的可信度。随着监管审查日益严格,加之AI开发复杂度持续增加,该解决方案汽车等安全关键环境,提供透明、
    的头像 发表于 01-15 16:49 349次阅读

    PK6350无源探头在高速数字总线信号完整性测试中的应用案例

    ,信号反射、串扰、时序偏差等信号完整性问题愈发凸显,直接影响设备的传输效率与工作稳定性。 因此,对高速数字总线的信号完整性进行精准测量与深度分析,是优化电路设计、保障设备稳定运行的必要前提。普科科技PK6350无源探头凭借其优异的性能
    的头像 发表于 01-07 13:41 303次阅读
    PK6350无源探头在高速数字总线信号<b class='flag-5'>完整性</b>测试中的应用案例

    远程校准电能质量在线监测装置时,如何保证数据传输的完整性

    复,且接收端能精准识别异常并修复。以下是具体可落地的实现方法: 一、传输前:数据预处理与标准化(从源头减少 “伪缺失”) 数据传输前的格式统一和结构化处理,是避免因 “解析错误” 导致 “虚假完整性问题” 的基础,核心是让
    的头像 发表于 10-11 16:47 939次阅读
    远程校准电能质量在线监测装置时,如何保证数据传输的<b class='flag-5'>完整性</b>?

    技术资讯 I 信号完整性与阻抗匹配的关系

    本文要点PCB走线和IC走线中的阻抗控制主要着眼于预防反射。防止互连路径上发生反射,可确保功率传输至负载,同时避免其他信号完整性问题。使用集成场求解器的PCB设计软件可以评估阻抗匹配并提取互连网
    的头像 发表于 09-05 15:19 5360次阅读
    技术资讯 I 信号<b class='flag-5'>完整性</b>与阻抗匹配的关系

    深圳 9月12-13日《信号完整性--系统设计及案例分析》公开课,即将开课!

    涉及信号完整性问题。仿真或者guideline的确可以解决部分问题,但无法覆盖全部风险点,对高危风险点失去控制经常导致设计失败,保证设计成功需要系统化的设计方法。
    的头像 发表于 07-10 11:54 571次阅读
    深圳 9月12-13日《信号<b class='flag-5'>完整性</b>--系统设计及案例分析》公开课,即将开课!

    什么是信号完整性

    电子发烧友网站提供《什么是信号完整性?.pdf》资料免费下载
    发表于 07-09 15:10 1次下载

    罗德与施瓦茨示波器RTO2014破解信号完整性难题的全面指南

    的测试仪器,解决这些信号完整性难题提供了强大的支持。以下是利用RTO2014破解信号完整性难题的详细方法。   一、了解信号完整性难题 信号完整性
    的头像 发表于 07-08 17:37 660次阅读
    罗德与施瓦茨示波器RTO2014破解信号<b class='flag-5'>完整性</b>难题的全面指南

    普源DHO5058示波器在信号完整性测试中的表现

    信号完整性测试是电子工程领域中确保电路系统可靠性的关键环节,尤其在高速数字信号传输、电源系统设计和复杂电子设备调试中,对测试仪器的性能要求极高。普源精电(RIGOL)推出的DHO5058示波器以其
    的头像 发表于 06-23 14:16 768次阅读
    普源DHO5058示波器在信号<b class='flag-5'>完整性</b>测试中的表现

    了解信号完整性的基本原理

    作者:Cece Chen 投稿人:DigiKey 北美编辑 随着支持人工智能 (AI) 的高性能数据中心的兴起,信号完整性 (SI) 变得至关重要,这样才能以更高的速度传输海量数据。确保信号完整性
    的头像 发表于 05-25 11:54 1612次阅读
    了解信号<b class='flag-5'>完整性</b>的基本原理

    上海 6月20-21日《信号完整性--系统设计及案例分析》公开课,即将开课!

    涉及信号完整性问题。仿真或者guideline的确可以解决部分问题,但无法覆盖全部风险点,对高危风险点失去控制经常导致设计失败,保证设计成功需要系统化的设计方法。
    的头像 发表于 05-15 15:38 695次阅读
    上海 6月20-21日《信号<b class='flag-5'>完整性</b>--系统设计及案例分析》公开课,即将开课!

    Samtec虎家大咖说 | 浅谈信号完整性以及电源完整性

    前言 在这一期的Samtec虎家大咖说节目中,Samtec信号完整性(SI)和电源完整性(PI)专家Scott McMorrow、Rich Mellitz和Istvan Novak回答了观众的提问
    发表于 05-14 14:52 1245次阅读
    Samtec虎家大咖说 | 浅谈信号<b class='flag-5'>完整性</b>以及电源<b class='flag-5'>完整性</b>

    电源完整性基础知识

    先说一下,信号完整性为什么写电源完整性?SI 只是针对高速信号的部分,这样的理解没有问题。如果提高认知,将SI 以大类来看,SI&amp;PI&amp;EMI 三者
    发表于 05-13 14:41