伊人久久大香线蕉|久久久国产精品美女毛片|国产美女精品久久久久中文字幕|亚洲精品欧美二区中文字幕|久久久久久无码大片a片

Internet Develppment
互聯(lián)網(wǎng)開(kāi)發(fā)& 推廣服務(wù)提供商

我們擅長(cháng)商業(yè)策略與用戶(hù)體驗的完美結合。

歡迎瀏覽我們的案例。

首頁(yè) > 新聞中心 > 新聞動(dòng)態(tài) > 正文

微軟宣布推出 IPE,解決 Linux 的代碼完整性問(wèn)題

發(fā)布時(shí)間:2020-04-08 09:31:28來(lái)源:開(kāi)源中國社區

  微軟發(fā)布了有關(guān)該公司一直致力的 Linux 內核新項目的詳細信息。該項目名為 Integrity Policy Enforcement(IPE),是 Linux 安全模塊(Linux Security Module,LSM),它允許可配置的策略在整個(gè)系統上強制執行完整性要求。

  IPE 是微軟為解決 Linux 的代碼完整性問(wèn)題而進(jìn)行的嘗試。分為兩個(gè)主要部分:由 LSM 提供的可配置策略(“IPE Core”),以及由內核提供的用于評估文件的確定性屬性(“IPE Properties”)。目前,IPE 尚處于 RFC(request for comments)狀態(tài)。

  在啟用了 IPE 的 Linux 系統上,系統管理員可以創(chuàng )建允許執行的二進(jìn)制文件列表,然后添加內核在運行每個(gè)二進(jìn)制文件之前需要檢查的驗證屬性。如果攻擊者更改了二進(jìn)制文件,IPE 還可以阻止惡意代碼的執行。

  微軟方面表示,IPE 設計用于具有特定目的的設備,例如嵌入式系統(e.g. 數據中心中的網(wǎng)絡(luò )防火墻設備),其中所有軟件和配置均由管理員構建和提供。理想情況下,利用 IPE 的系統不適用于通用計算,也不使用第三方構建的任何軟件或配置。

  IPE 支持兩種操作模式:permissive 模式(類(lèi)似于 SELinux 的 permissive 模式)和 enforce 模式。 其中,enforce 模式是默認模式。Permissive 模式執行與 enforce 模式相同的檢查,并記錄 policy violations 情況,但其不會(huì )強制執行策略,這使得用戶(hù)可以在 enforce 策略之前對其進(jìn)行測試。

  此外,微軟稱(chēng),與 Linux 內核中已有的用于代碼完整性的 LSM(例如 IMA)不同的是,IPE 不依賴(lài)于文件系統元數據,并且因為 IPE 屬性是僅存在于內核中的確定性屬性,所以它不需要像 IMA 一樣需要 IMA 簽名的其他代碼。
 ?。?a href="http://www.021kan.com">河北小程序開(kāi)發(fā))

最新資訊
? 2018 河北碼上網(wǎng)絡(luò )科技有限公司 版權所有 冀ICP備18021892號-1   
? 2018 河北碼上科技有限公司 版權所有.
伊人久久大香线蕉|久久久国产精品美女毛片|国产美女精品久久久久中文字幕|亚洲精品欧美二区中文字幕|久久久久久无码大片a片 阿拉善盟| 陵水| 龙里县| 宁陵县| 平罗县| 富顺县| 衢州市| 保靖县| 二连浩特市| 襄垣县| 天门市| 安西县| 额济纳旗| 荣成市| 巫溪县| 永宁县| 鸡泽县| 东台市| 邵东县| 绿春县| 山西省| 长岭县| 原阳县| 新蔡县| 宜都市| 监利县| 扶沟县| 建瓯市| 长春市| 响水县| 新疆| 沂水县| 汪清县| 阿城市| 通州区| 西乌| 京山县| 乌审旗| 巴青县| 龙南县| 清水县| http://444 http://444 http://444 http://444 http://444 http://444