0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

微軟為解決Linux代碼完整性問題推出IPE

汽車玩家 ? 來源:開源中國 ? 作者:白開水不加糖 ? 2020-04-08 15:01 ? 次閱讀

微軟發(fā)布了有關該公司一直致力的 Linux 內(nèi)核新項目的詳細信息。該項目名為Integrity Policy Enforcement(IPE),是Linux 安全模塊(Linux Security Module,LSM),它允許可配置的策略在整個系統(tǒng)上強制執(zhí)行完整性要求。

IPE是微軟為解決 Linux 的代碼完整性問題而進行的嘗試。分為兩個主要部分:由 LSM 提供的可配置策略(“IPE Core”),以及由內(nèi)核提供的用于評估文件的確定性屬性(“IPE Properties”)。目前,IPE尚處于RFC(request for comments)狀態(tài)。

在啟用了 IPE 的 Linux 系統(tǒng)上,系統(tǒng)管理員可以創(chuàng)建允許執(zhí)行的二進制文件列表,然后添加內(nèi)核在運行每個二進制文件之前需要檢查的驗證屬性。如果攻擊者更改了二進制文件,IPE還可以阻止惡意代碼的執(zhí)行。

微軟方面表示,IPE 設計用于具有特定目的的設備,例如嵌入式系統(tǒng)(e.g. 數(shù)據(jù)中心中的網(wǎng)絡防火墻設備),其中所有軟件和配置均由管理員構建和提供。理想情況下,利用 IPE 的系統(tǒng)不適用于通用計算,也不使用第三方構建的任何軟件或配置。

IPE 支持兩種操作模式:permissive 模式(類似于 SELinux 的 permissive模式)和 enforce 模式。其中,enforce 模式是默認模式。Permissive模式執(zhí)行與 enforce 模式相同的檢查,并記錄 policy violations情況,但其不會強制執(zhí)行策略,這使得用戶可以在 enforce 策略之前對其進行測試。

此外,微軟稱,與 Linux 內(nèi)核中已有的用于代碼完整性的 LSM(例如IMA)不同的是,IPE 不依賴于文件系統(tǒng)元數(shù)據(jù),并且因為 IPE 屬性是僅存在于內(nèi)核中的確定性屬性,所以它不需要像 IMA 一樣需要 IMA 簽名的其他代碼。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微軟
    +關注

    關注

    4

    文章

    6602

    瀏覽量

    104151
  • Linux
    +關注

    關注

    87

    文章

    11314

    瀏覽量

    209777
收藏 人收藏

    評論

    相關推薦

    如何解決信號完整性問題

    如何解決信號完整性問題呢?是德科技在向您介紹信號完整性分析基礎知識的同時,我們還向您展示如何使用基本信號完整性(Signal Integrity - SI) 分析技術(例如眼圖、S參數(shù)、時域反射計(TDR) 和單脈沖響應)來解決
    的頭像 發(fā)表于 12-25 16:51 ?522次閱讀
    如何解決信號<b class='flag-5'>完整性問題</b>

    聽懂什么是信號完整性

    信號完整性的影響因素有哪些?如何評估高速信號完整性?如何解決信號完整性問題等內(nèi)容。掃碼參加關于高速信號完整性測試隨著電子設備傳輸速率的不斷提升,高速信號
    的頭像 發(fā)表于 12-15 23:33 ?188次閱讀
    聽懂什么是信號<b class='flag-5'>完整性</b>

    GND與信號完整性的關系

    在現(xiàn)代電子系統(tǒng)中,信號完整性是設計和性能的關鍵因素。信號完整性問題可能導致數(shù)據(jù)傳輸錯誤、系統(tǒng)性能下降甚至設備損壞。地線(GND)是電路設計中的基本要素,它不僅為電路提供參考電位,還有助于減少電磁干擾
    的頭像 發(fā)表于 11-29 15:17 ?330次閱讀

    PCIe信號完整性問題解決方案

    PCIe(Peripheral Component Interconnect Express)信號完整性問題可能導致數(shù)據(jù)傳輸錯誤、系統(tǒng)不穩(wěn)定甚至完全失效。以下是一些針對PCIe信號完整性問題
    的頭像 發(fā)表于 11-26 15:18 ?649次閱讀

    高速電路設計與信號完整性分析

    隨著電子系統(tǒng)和高集成度芯片向高速度、高密度、大功耗、低電壓、大電流的趨勢發(fā)展,電路中的信號完整性問題日益嚴重。信號失真、定時錯誤和不正確的數(shù)據(jù)傳輸?shù)葐栴}的出現(xiàn)給系統(tǒng)硬件設計帶來了很大的挑戰(zhàn)。高速電路
    發(fā)表于 09-25 14:46 ?1次下載

    高速電路中的信號完整性和電源完整性研究

    高速電路中的信號完整性和電源完整性研究
    發(fā)表于 09-25 14:44 ?0次下載

    高速PCB信號和電源完整性問題的建模方法研究

    高速PCB信號和電源完整性問題的建模方法研究
    發(fā)表于 09-21 14:13 ?0次下載

    高速PCB的信號和電源完整性問題研究

    電子發(fā)燒友網(wǎng)站提供《高速PCB的信號和電源完整性問題研究.pdf》資料免費下載
    發(fā)表于 09-19 17:38 ?0次下載

    信號完整性與電源完整性-電源完整性分析

    電子發(fā)燒友網(wǎng)站提供《信號完整性與電源完整性-電源完整性分析.pdf》資料免費下載
    發(fā)表于 08-12 14:31 ?43次下載

    示波器探頭在電源完整性測量上的應用

    。示波器探頭作為測量工具,在電源完整性分析中扮演著關鍵角色。本文將探討示波器探頭在電源完整性測量中的應用,以及如何選擇和使用合適的探頭來提高測量準確性和效率。 電源完整性的重要性 電源完整性問
    的頭像 發(fā)表于 08-02 09:38 ?305次閱讀
    示波器探頭在電源<b class='flag-5'>完整性</b>測量上的應用

    保障信號完整性的設計策略剖析

    信號完整性—系統(tǒng)化設計方法及案例分析■無論高速板還是低速板或多或少都會涉及信號完整性問題。仿真或者guideline的確可以解決部分問題,但無法覆蓋全部風險點,對高危風險點失去控制經(jīng)常導致設計失敗
    的頭像 發(fā)表于 05-13 17:22 ?523次閱讀
    保障信號<b class='flag-5'>完整性</b>的設計策略剖析

    高速PCB設計,信號完整性問題你一定要清楚!

    的布局、高速信號的布線等因素,都會引起信號完整性問題,導致系統(tǒng)工作不穩(wěn)定,甚至完全不工作。 PCB信號完整性問題 良好的信號完整性,是指信號在需要的時候能以正確的時序和電壓電平數(shù)值做出響應。反之,當信號不能正常響應時,就出現(xiàn)了信
    的頭像 發(fā)表于 04-07 16:58 ?572次閱讀

    構建系統(tǒng)思維:信號完整性,看這一篇就夠了!

    能和功能實現(xiàn)起著決定性的作用。 本文將從基礎概念到實際應用,工程師們提供清晰的指引,并深入探討信號完整性的重要性、所需的專業(yè)知識,以及所用到的相關軟件工具等。 通過本文希望工程師們能夠更系統(tǒng)地了解信號
    發(fā)表于 03-05 17:16

    電源完整性問題是指什么?電源完整性分析

    電源的作用是系統(tǒng)提供穩(wěn)定的電壓及電流。電源完整性問題是指電源的電壓、紋波及噪聲不滿足系統(tǒng)的工作要求,通過合理的電源供電網(wǎng)絡設計可以減小電源塌陷等電源完整性問題,提高系統(tǒng)的穩(wěn)定性。
    的頭像 發(fā)表于 02-22 10:09 ?7122次閱讀
    電源<b class='flag-5'>完整性問題</b>是指什么?電源<b class='flag-5'>完整性</b>分析

    分析高速PCB設計信號完整性問題形成原因及方法解決

    信號完整性(Signal Integrity,簡稱SI)指的是信號線上的信號質(zhì)量。信號完整性差不是由單一因素造成的,而是由板級設計中多種因素共同引起的。破壞信號完整性的原因包括反射、振鈴、地彈、串擾等。隨著信號工作頻率的不斷提高
    發(fā)表于 01-11 15:31 ?1170次閱讀