91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

微軟為解決Linux代碼完整性問題推出IPE

汽車玩家 ? 來源:開源中國 ? 作者:白開水不加糖 ? 2020-04-08 15:01 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

微軟發(fā)布了有關(guān)該公司一直致力的 Linux 內(nèi)核新項(xiàng)目的詳細(xì)信息。該項(xiàng)目名為Integrity Policy Enforcement(IPE),是Linux 安全模塊(Linux Security Module,LSM),它允許可配置的策略在整個系統(tǒng)上強(qiáng)制執(zhí)行完整性要求。

IPE是微軟為解決 Linux 的代碼完整性問題而進(jìn)行的嘗試。分為兩個主要部分:由 LSM 提供的可配置策略(“IPE Core”),以及由內(nèi)核提供的用于評估文件的確定性屬性(“IPE Properties”)。目前,IPE尚處于RFC(request for comments)狀態(tài)。

在啟用了 IPE 的 Linux 系統(tǒng)上,系統(tǒng)管理員可以創(chuàng)建允許執(zhí)行的二進(jìn)制文件列表,然后添加內(nèi)核在運(yùn)行每個二進(jìn)制文件之前需要檢查的驗(yàn)證屬性。如果攻擊者更改了二進(jìn)制文件,IPE還可以阻止惡意代碼的執(zhí)行。

微軟方面表示,IPE 設(shè)計(jì)用于具有特定目的的設(shè)備,例如嵌入式系統(tǒng)(e.g. 數(shù)據(jù)中心中的網(wǎng)絡(luò)防火墻設(shè)備),其中所有軟件和配置均由管理員構(gòu)建和提供。理想情況下,利用 IPE 的系統(tǒng)不適用于通用計(jì)算,也不使用第三方構(gòu)建的任何軟件或配置。

IPE 支持兩種操作模式:permissive 模式(類似于 SELinux 的 permissive模式)和 enforce 模式。其中,enforce 模式是默認(rèn)模式。Permissive模式執(zhí)行與 enforce 模式相同的檢查,并記錄 policy violations情況,但其不會強(qiáng)制執(zhí)行策略,這使得用戶可以在 enforce 策略之前對其進(jìn)行測試。

此外,微軟稱,與 Linux 內(nèi)核中已有的用于代碼完整性的 LSM(例如IMA)不同的是,IPE 不依賴于文件系統(tǒng)元數(shù)據(jù),并且因?yàn)?IPE 屬性是僅存在于內(nèi)核中的確定性屬性,所以它不需要像 IMA 一樣需要 IMA 簽名的其他代碼。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6741

    瀏覽量

    107852
  • Linux
    +關(guān)注

    關(guān)注

    88

    文章

    11758

    瀏覽量

    219009
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    IDT信號完整性產(chǎn)品:解決高速信號傳輸難題

    特性的影響,到達(dá)終端接收器時可能會惡化到不可接受的水平。Integrated Device Technology(IDT)的信號完整性產(chǎn)品(SIP)系列,包括中繼器(Repeaters)和重定時器(Retimers),解決這些問題提供了有效的解決方案。 文件下載: 89
    的頭像 發(fā)表于 03-04 17:10 ?406次閱讀

    是德科技推出AI軟件完整性構(gòu)建器解決方案

    是德科技(NYSE: KEYS )近日推出AI軟件完整性構(gòu)建器,這款全新軟件解決方案旨在革新AI系統(tǒng)的驗(yàn)證與維護(hù)方式,確保系統(tǒng)的可信度。隨著監(jiān)管審查日益嚴(yán)格,加之AI開發(fā)復(fù)雜度持續(xù)增加,該解決方案汽車等安全關(guān)鍵環(huán)境,提供透明、
    的頭像 發(fā)表于 01-15 16:49 ?208次閱讀

    PK6350無源探頭在高速數(shù)字總線信號完整性測試中的應(yīng)用案例

    ,信號反射、串?dāng)_、時序偏差等信號完整性問題愈發(fā)凸顯,直接影響設(shè)備的傳輸效率與工作穩(wěn)定性。 因此,對高速數(shù)字總線的信號完整性進(jìn)行精準(zhǔn)測量與深度分析,是優(yōu)化電路設(shè)計(jì)、保障設(shè)備穩(wěn)定運(yùn)行的必要前提。普科科技PK6350無源探頭憑借其優(yōu)異的性能
    的頭像 發(fā)表于 01-07 13:41 ?197次閱讀
    PK6350無源探頭在高速數(shù)字總線信號<b class='flag-5'>完整性</b>測試中的應(yīng)用案例

    技術(shù)資訊 I 信號完整性與阻抗匹配的關(guān)系

    本文要點(diǎn)PCB走線和IC走線中的阻抗控制主要著眼于預(yù)防反射。防止互連路徑上發(fā)生反射,可確保功率傳輸至負(fù)載,同時避免其他信號完整性問題。使用集成場求解器的PCB設(shè)計(jì)軟件可以評估阻抗匹配并提取互連網(wǎng)
    的頭像 發(fā)表于 09-05 15:19 ?5189次閱讀
    技術(shù)資訊 I 信號<b class='flag-5'>完整性</b>與阻抗匹配的關(guān)系

    什么是信號完整性?

    電子發(fā)燒友網(wǎng)站提供《什么是信號完整性?.pdf》資料免費(fèi)下載
    發(fā)表于 07-09 15:10 ?1次下載

    羅德與施瓦茨示波器RTO2014破解信號完整性難題的全面指南

    的測試儀器,解決這些信號完整性難題提供了強(qiáng)大的支持。以下是利用RTO2014破解信號完整性難題的詳細(xì)方法。 ? 一、了解信號完整性難題 信號完整性
    的頭像 發(fā)表于 07-08 17:37 ?540次閱讀
    羅德與施瓦茨示波器RTO2014破解信號<b class='flag-5'>完整性</b>難題的全面指南

    了解信號完整性的基本原理

    作者:Cece Chen 投稿人:DigiKey 北美編輯 隨著支持人工智能 (AI) 的高性能數(shù)據(jù)中心的興起,信號完整性 (SI) 變得至關(guān)重要,這樣才能以更高的速度傳輸海量數(shù)據(jù)。確保信號完整性
    的頭像 發(fā)表于 05-25 11:54 ?1357次閱讀
    了解信號<b class='flag-5'>完整性</b>的基本原理

    Samtec虎家大咖說 | 淺談信號完整性以及電源完整性

    前言 在這一期的Samtec虎家大咖說節(jié)目中,Samtec信號完整性(SI)和電源完整性(PI)專家Scott McMorrow、Rich Mellitz和Istvan Novak回答了觀眾的提問
    發(fā)表于 05-14 14:52 ?1195次閱讀
    Samtec虎家大咖說 | 淺談信號<b class='flag-5'>完整性</b>以及電源<b class='flag-5'>完整性</b>

    電源完整性基礎(chǔ)知識

    先說一下,信號完整性為什么寫電源完整性?SI 只是針對高速信號的部分,這樣的理解沒有問題。如果提高認(rèn)知,將SI 以大類來看,SI&amp;PI&amp;EMI 三者
    發(fā)表于 05-13 14:41

    受控阻抗布線技術(shù)確保信號完整性

    如何保障信號完整性實(shí)現(xiàn)電路信號完整性,需遵循以下設(shè)計(jì)規(guī)范:避免直角走線、隔離時鐘信號與電源信號、保持元件間最短距離。受控阻抗布線通過調(diào)整走線尺寸和環(huán)境參數(shù),使其特性阻
    的頭像 發(fā)表于 04-25 20:16 ?1329次閱讀
    受控阻抗布線技術(shù)確保信號<b class='flag-5'>完整性</b>

    信號完整性測試基礎(chǔ)知識

    在當(dāng)今快速發(fā)展的數(shù)字時代,高速傳輸已成為電子設(shè)備的基本要求。隨著數(shù)據(jù)傳輸速率的不斷提升,信號完整性(Signal Integrity,簡稱SI)問題變得越來越重要。信號完整性是高速互連系統(tǒng)設(shè)計(jì)的基石
    的頭像 發(fā)表于 04-24 16:42 ?4165次閱讀
    信號<b class='flag-5'>完整性</b>測試基礎(chǔ)知識

    電源完整性分析及其應(yīng)用

    引言 電源完整性這一概念是以信號完整性基礎(chǔ)的,兩者的出現(xiàn)都源自電路開關(guān)速度的提高。當(dāng)高速信號的翻轉(zhuǎn)時間和系統(tǒng)的時鐘周期可以相比時,具有分布參數(shù)的信號傳輸線、電源和地就和低速系統(tǒng)中的情況完全不同了
    發(fā)表于 04-23 15:39

    技術(shù)資訊 | 信號完整性測試基礎(chǔ)知識

    本文重點(diǎn)信號完整性測試需要從測試電路板和原型獲取實(shí)驗(yàn)數(shù)據(jù)并加以分析。在理想的工作流程中,還會仿真信號完整性指標(biāo),并將其與實(shí)際測量值進(jìn)行比較。信號完整性測試只能檢查特定的結(jié)構(gòu),通常需要在測試前
    的頭像 發(fā)表于 04-11 17:21 ?2320次閱讀
    技術(shù)資訊 | 信號<b class='flag-5'>完整性</b>測試基礎(chǔ)知識

    普源示波器在信號完整性分析中的應(yīng)用研究

    信號完整性(Signal Integrity, SI)是電子工程領(lǐng)域中一個至關(guān)重要的概念,它指的是信號在傳輸過程中保持其原始特征的能力。在高速數(shù)字電路和通信系統(tǒng)中,信號完整性問題尤為突出,直接影響
    的頭像 發(fā)表于 03-19 14:20 ?861次閱讀
    普源示波器在信號<b class='flag-5'>完整性</b>分析中的應(yīng)用研究

    電源完整性理論基礎(chǔ)

    之內(nèi)的,而新一代的信號完整性仿真必須建立在可靠的電源完整性基礎(chǔ)之上。雖然電源完整性主要是討論電源供給的穩(wěn)定性問題,但由于地在實(shí)際系統(tǒng)中總是和電源密不可分,通常把如何減少地平面的噪聲也作
    發(fā)表于 03-10 17:15