0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

微软为解决Linux代码完整性问题推出IPE

汽车玩家 来源:开源中国 作者:白开水不加糖 2020-04-08 15:01 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

微软发布了有关该公司一直致力的 Linux 内核新项目的详细信息。该项目名为Integrity Policy Enforcement(IPE),是Linux 安全模块(Linux Security Module,LSM),它允许可配置的策略在整个系统上强制执行完整性要求。

IPE是微软为解决 Linux 的代码完整性问题而进行的尝试。分为两个主要部分:由 LSM 提供的可配置策略(“IPE Core”),以及由内核提供的用于评估文件的确定性属性(“IPE Properties”)。目前,IPE尚处于RFC(request for comments)状态。

在启用了 IPE 的 Linux 系统上,系统管理员可以创建允许执行的二进制文件列表,然后添加内核在运行每个二进制文件之前需要检查的验证属性。如果攻击者更改了二进制文件,IPE还可以阻止恶意代码的执行。

微软方面表示,IPE 设计用于具有特定目的的设备,例如嵌入式系统(e.g. 数据中心中的网络防火墙设备),其中所有软件和配置均由管理员构建和提供。理想情况下,利用 IPE 的系统不适用于通用计算,也不使用第三方构建的任何软件或配置。

IPE 支持两种操作模式:permissive 模式(类似于 SELinux 的 permissive模式)和 enforce 模式。其中,enforce 模式是默认模式。Permissive模式执行与 enforce 模式相同的检查,并记录 policy violations情况,但其不会强制执行策略,这使得用户可以在 enforce 策略之前对其进行测试。

此外,微软称,与 Linux 内核中已有的用于代码完整性的 LSM(例如IMA)不同的是,IPE 不依赖于文件系统元数据,并且因为 IPE 属性是仅存在于内核中的确定性属性,所以它不需要像 IMA 一样需要 IMA 签名的其他代码。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6750

    浏览量

    108069
  • Linux
    +关注

    关注

    88

    文章

    11807

    浏览量

    219508
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    IDT信号完整性产品:解决高速信号传输难题

    特性的影响,到达终端接收器时可能会恶化到不可接受的水平。Integrated Device Technology(IDT)的信号完整性产品(SIP)系列,包括中继器(Repeaters)和重定时器(Retimers),解决这些问题提供了有效的解决方案。 文件下载: 89
    的头像 发表于 03-04 17:10 613次阅读

    是德科技推出AI软件完整性构建器解决方案

    是德科技(NYSE: KEYS )近日推出AI软件完整性构建器,这款全新软件解决方案旨在革新AI系统的验证与维护方式,确保系统的可信度。随着监管审查日益严格,加之AI开发复杂度持续增加,该解决方案汽车等安全关键环境,提供透明、
    的头像 发表于 01-15 16:49 333次阅读

    PK6350无源探头在高速数字总线信号完整性测试中的应用案例

    ,信号反射、串扰、时序偏差等信号完整性问题愈发凸显,直接影响设备的传输效率与工作稳定性。 因此,对高速数字总线的信号完整性进行精准测量与深度分析,是优化电路设计、保障设备稳定运行的必要前提。普科科技PK6350无源探头凭借其优异的性能
    的头像 发表于 01-07 13:41 288次阅读
    PK6350无源探头在高速数字总线信号<b class='flag-5'>完整性</b>测试中的应用案例

    技术资讯 I 信号完整性与阻抗匹配的关系

    本文要点PCB走线和IC走线中的阻抗控制主要着眼于预防反射。防止互连路径上发生反射,可确保功率传输至负载,同时避免其他信号完整性问题。使用集成场求解器的PCB设计软件可以评估阻抗匹配并提取互连网
    的头像 发表于 09-05 15:19 5329次阅读
    技术资讯 I 信号<b class='flag-5'>完整性</b>与阻抗匹配的关系

    深圳 9月12-13日《信号完整性--系统设计及案例分析》公开课,即将开课!

    涉及信号完整性问题。仿真或者guideline的确可以解决部分问题,但无法覆盖全部风险点,对高危风险点失去控制经常导致设计失败,保证设计成功需要系统化的设计方法。
    的头像 发表于 07-10 11:54 554次阅读
    深圳 9月12-13日《信号<b class='flag-5'>完整性</b>--系统设计及案例分析》公开课,即将开课!

    什么是信号完整性

    电子发烧友网站提供《什么是信号完整性?.pdf》资料免费下载
    发表于 07-09 15:10 1次下载

    罗德与施瓦茨示波器RTO2014破解信号完整性难题的全面指南

    的测试仪器,解决这些信号完整性难题提供了强大的支持。以下是利用RTO2014破解信号完整性难题的详细方法。   一、了解信号完整性难题 信号完整性
    的头像 发表于 07-08 17:37 649次阅读
    罗德与施瓦茨示波器RTO2014破解信号<b class='flag-5'>完整性</b>难题的全面指南

    普源DHO5058示波器在信号完整性测试中的表现

    信号完整性测试是电子工程领域中确保电路系统可靠性的关键环节,尤其在高速数字信号传输、电源系统设计和复杂电子设备调试中,对测试仪器的性能要求极高。普源精电(RIGOL)推出的DHO5058示波器以其
    的头像 发表于 06-23 14:16 757次阅读
    普源DHO5058示波器在信号<b class='flag-5'>完整性</b>测试中的表现

    了解信号完整性的基本原理

    作者:Cece Chen 投稿人:DigiKey 北美编辑 随着支持人工智能 (AI) 的高性能数据中心的兴起,信号完整性 (SI) 变得至关重要,这样才能以更高的速度传输海量数据。确保信号完整性
    的头像 发表于 05-25 11:54 1572次阅读
    了解信号<b class='flag-5'>完整性</b>的基本原理

    上海 6月20-21日《信号完整性--系统设计及案例分析》公开课,即将开课!

    涉及信号完整性问题。仿真或者guideline的确可以解决部分问题,但无法覆盖全部风险点,对高危风险点失去控制经常导致设计失败,保证设计成功需要系统化的设计方法。
    的头像 发表于 05-15 15:38 673次阅读
    上海 6月20-21日《信号<b class='flag-5'>完整性</b>--系统设计及案例分析》公开课,即将开课!

    Samtec虎家大咖说 | 浅谈信号完整性以及电源完整性

    前言 在这一期的Samtec虎家大咖说节目中,Samtec信号完整性(SI)和电源完整性(PI)专家Scott McMorrow、Rich Mellitz和Istvan Novak回答了观众的提问
    发表于 05-14 14:52 1238次阅读
    Samtec虎家大咖说 | 浅谈信号<b class='flag-5'>完整性</b>以及电源<b class='flag-5'>完整性</b>

    电源完整性基础知识

    先说一下,信号完整性为什么写电源完整性?SI 只是针对高速信号的部分,这样的理解没有问题。如果提高认知,将SI 以大类来看,SI&amp;PI&amp;EMI 三者
    发表于 05-13 14:41

    受控阻抗布线技术确保信号完整性

    如何保障信号完整性实现电路信号完整性,需遵循以下设计规范:避免直角走线、隔离时钟信号与电源信号、保持元件间最短距离。受控阻抗布线通过调整走线尺寸和环境参数,使其特性阻
    的头像 发表于 04-25 20:16 1467次阅读
    受控阻抗布线技术确保信号<b class='flag-5'>完整性</b>

    信号完整性测试基础知识

    在当今快速发展的数字时代,高速传输已成为电子设备的基本要求。随着数据传输速率的不断提升,信号完整性(Signal Integrity,简称SI)问题变得越来越重要。信号完整性是高速互连系统设计的基石
    的头像 发表于 04-24 16:42 4552次阅读
    信号<b class='flag-5'>完整性</b>测试基础知识

    电源完整性分析及其应用

    引言 电源完整性这一概念是以信号完整性基础的,两者的出现都源自电路开关速度的提高。当高速信号的翻转时间和系统的时钟周期可以相比时,具有分布参数的信号传输线、电源和地就和低速系统中的情况完全不同了
    发表于 04-23 15:39