91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

微軟為解決Linux代碼完整性問(wèn)題推出IPE

汽車玩家 ? 來(lái)源:開源中國(guó) ? 作者:白開水不加糖 ? 2020-04-08 15:01 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

微軟發(fā)布了有關(guān)該公司一直致力的 Linux 內(nèi)核新項(xiàng)目的詳細(xì)信息。該項(xiàng)目名為Integrity Policy Enforcement(IPE),是Linux 安全模塊(Linux Security Module,LSM),它允許可配置的策略在整個(gè)系統(tǒng)上強(qiáng)制執(zhí)行完整性要求。

IPE是微軟為解決 Linux 的代碼完整性問(wèn)題而進(jìn)行的嘗試。分為兩個(gè)主要部分:由 LSM 提供的可配置策略(“IPE Core”),以及由內(nèi)核提供的用于評(píng)估文件的確定性屬性(“IPE Properties”)。目前,IPE尚處于RFC(request for comments)狀態(tài)。

在啟用了 IPE 的 Linux 系統(tǒng)上,系統(tǒng)管理員可以創(chuàng)建允許執(zhí)行的二進(jìn)制文件列表,然后添加內(nèi)核在運(yùn)行每個(gè)二進(jìn)制文件之前需要檢查的驗(yàn)證屬性。如果攻擊者更改了二進(jìn)制文件,IPE還可以阻止惡意代碼的執(zhí)行。

微軟方面表示,IPE 設(shè)計(jì)用于具有特定目的的設(shè)備,例如嵌入式系統(tǒng)(e.g. 數(shù)據(jù)中心中的網(wǎng)絡(luò)防火墻設(shè)備),其中所有軟件和配置均由管理員構(gòu)建和提供。理想情況下,利用 IPE 的系統(tǒng)不適用于通用計(jì)算,也不使用第三方構(gòu)建的任何軟件或配置。

IPE 支持兩種操作模式:permissive 模式(類似于 SELinux 的 permissive模式)和 enforce 模式。其中,enforce 模式是默認(rèn)模式。Permissive模式執(zhí)行與 enforce 模式相同的檢查,并記錄 policy violations情況,但其不會(huì)強(qiáng)制執(zhí)行策略,這使得用戶可以在 enforce 策略之前對(duì)其進(jìn)行測(cè)試。

此外,微軟稱,與 Linux 內(nèi)核中已有的用于代碼完整性的 LSM(例如IMA)不同的是,IPE 不依賴于文件系統(tǒng)元數(shù)據(jù),并且因?yàn)?IPE 屬性是僅存在于內(nèi)核中的確定性屬性,所以它不需要像 IMA 一樣需要 IMA 簽名的其他代碼。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6741

    瀏覽量

    107891
  • Linux
    +關(guān)注

    關(guān)注

    88

    文章

    11764

    瀏覽量

    219092
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    是德科技推出AI軟件完整性構(gòu)建器解決方案

    是德科技(NYSE: KEYS )近日推出AI軟件完整性構(gòu)建器,這款全新軟件解決方案旨在革新AI系統(tǒng)的驗(yàn)證與維護(hù)方式,確保系統(tǒng)的可信度。隨著監(jiān)管審查日益嚴(yán)格,加之AI開發(fā)復(fù)雜度持續(xù)增加,該解決方案汽車等安全關(guān)鍵環(huán)境,提供透明、
    的頭像 發(fā)表于 01-15 16:49 ?222次閱讀

    PK6350無(wú)源探頭在高速數(shù)字總線信號(hào)完整性測(cè)試中的應(yīng)用案例

    ,信號(hào)反射、串?dāng)_、時(shí)序偏差等信號(hào)完整性問(wèn)題愈發(fā)凸顯,直接影響設(shè)備的傳輸效率與工作穩(wěn)定性。 因此,對(duì)高速數(shù)字總線的信號(hào)完整性進(jìn)行精準(zhǔn)測(cè)量與深度分析,是優(yōu)化電路設(shè)計(jì)、保障設(shè)備穩(wěn)定運(yùn)行的必要前提。普科科技PK6350無(wú)源探頭憑借其優(yōu)異的性能
    的頭像 發(fā)表于 01-07 13:41 ?203次閱讀
    PK6350無(wú)源探頭在高速數(shù)字總線信號(hào)<b class='flag-5'>完整性</b>測(cè)試中的應(yīng)用案例

    技術(shù)資訊 I 信號(hào)完整性與阻抗匹配的關(guān)系

    本文要點(diǎn)PCB走線和IC走線中的阻抗控制主要著眼于預(yù)防反射。防止互連路徑上發(fā)生反射,可確保功率傳輸至負(fù)載,同時(shí)避免其他信號(hào)完整性問(wèn)題。使用集成場(chǎng)求解器的PCB設(shè)計(jì)軟件可以評(píng)估阻抗匹配并提取互連網(wǎng)
    的頭像 發(fā)表于 09-05 15:19 ?5205次閱讀
    技術(shù)資訊 I 信號(hào)<b class='flag-5'>完整性</b>與阻抗匹配的關(guān)系

    深圳 9月12-13日《信號(hào)完整性--系統(tǒng)設(shè)計(jì)及案例分析》公開課,即將開課!

    涉及信號(hào)完整性問(wèn)題。仿真或者guideline的確可以解決部分問(wèn)題,但無(wú)法覆蓋全部風(fēng)險(xiǎn)點(diǎn),對(duì)高危風(fēng)險(xiǎn)點(diǎn)失去控制經(jīng)常導(dǎo)致設(shè)計(jì)失敗,保證設(shè)計(jì)成功需要系統(tǒng)化的設(shè)計(jì)方法。
    的頭像 發(fā)表于 07-10 11:54 ?469次閱讀
    深圳 9月12-13日《信號(hào)<b class='flag-5'>完整性</b>--系統(tǒng)設(shè)計(jì)及案例分析》公開課,即將開課!

    什么是信號(hào)完整性?

    電子發(fā)燒友網(wǎng)站提供《什么是信號(hào)完整性?.pdf》資料免費(fèi)下載
    發(fā)表于 07-09 15:10 ?1次下載

    羅德與施瓦茨示波器RTO2014破解信號(hào)完整性難題的全面指南

    的測(cè)試儀器,解決這些信號(hào)完整性難題提供了強(qiáng)大的支持。以下是利用RTO2014破解信號(hào)完整性難題的詳細(xì)方法。 ? 一、了解信號(hào)完整性難題 信號(hào)完整性
    的頭像 發(fā)表于 07-08 17:37 ?552次閱讀
    羅德與施瓦茨示波器RTO2014破解信號(hào)<b class='flag-5'>完整性</b>難題的全面指南

    了解信號(hào)完整性的基本原理

    作者:Cece Chen 投稿人:DigiKey 北美編輯 隨著支持人工智能 (AI) 的高性能數(shù)據(jù)中心的興起,信號(hào)完整性 (SI) 變得至關(guān)重要,這樣才能以更高的速度傳輸海量數(shù)據(jù)。確保信號(hào)完整性
    的頭像 發(fā)表于 05-25 11:54 ?1373次閱讀
    了解信號(hào)<b class='flag-5'>完整性</b>的基本原理

    上海 6月20-21日《信號(hào)完整性--系統(tǒng)設(shè)計(jì)及案例分析》公開課,即將開課!

    涉及信號(hào)完整性問(wèn)題。仿真或者guideline的確可以解決部分問(wèn)題,但無(wú)法覆蓋全部風(fēng)險(xiǎn)點(diǎn),對(duì)高危風(fēng)險(xiǎn)點(diǎn)失去控制經(jīng)常導(dǎo)致設(shè)計(jì)失敗,保證設(shè)計(jì)成功需要系統(tǒng)化的設(shè)計(jì)方法。
    的頭像 發(fā)表于 05-15 15:38 ?583次閱讀
    上海 6月20-21日《信號(hào)<b class='flag-5'>完整性</b>--系統(tǒng)設(shè)計(jì)及案例分析》公開課,即將開課!

    Samtec虎家大咖說(shuō) | 淺談信號(hào)完整性以及電源完整性

    前言 在這一期的Samtec虎家大咖說(shuō)節(jié)目中,Samtec信號(hào)完整性(SI)和電源完整性(PI)專家Scott McMorrow、Rich Mellitz和Istvan Novak回答了觀眾的提問(wèn)
    發(fā)表于 05-14 14:52 ?1196次閱讀
    Samtec虎家大咖說(shuō) | 淺談信號(hào)<b class='flag-5'>完整性</b>以及電源<b class='flag-5'>完整性</b>

    電源完整性基礎(chǔ)知識(shí)

    先說(shuō)一下,信號(hào)完整性為什么寫電源完整性?SI 只是針對(duì)高速信號(hào)的部分,這樣的理解沒(méi)有問(wèn)題。如果提高認(rèn)知,將SI 以大類來(lái)看,SI&amp;PI&amp;EMI 三者
    發(fā)表于 05-13 14:41

    受控阻抗布線技術(shù)確保信號(hào)完整性

    如何保障信號(hào)完整性實(shí)現(xiàn)電路信號(hào)完整性,需遵循以下設(shè)計(jì)規(guī)范:避免直角走線、隔離時(shí)鐘信號(hào)與電源信號(hào)、保持元件間最短距離。受控阻抗布線通過(guò)調(diào)整走線尺寸和環(huán)境參數(shù),使其特性阻
    的頭像 發(fā)表于 04-25 20:16 ?1342次閱讀
    受控阻抗布線技術(shù)確保信號(hào)<b class='flag-5'>完整性</b>

    信號(hào)完整性測(cè)試基礎(chǔ)知識(shí)

    在當(dāng)今快速發(fā)展的數(shù)字時(shí)代,高速傳輸已成為電子設(shè)備的基本要求。隨著數(shù)據(jù)傳輸速率的不斷提升,信號(hào)完整性(Signal Integrity,簡(jiǎn)稱SI)問(wèn)題變得越來(lái)越重要。信號(hào)完整性是高速互連系統(tǒng)設(shè)計(jì)的基石
    的頭像 發(fā)表于 04-24 16:42 ?4190次閱讀
    信號(hào)<b class='flag-5'>完整性</b>測(cè)試基礎(chǔ)知識(shí)

    電源完整性分析及其應(yīng)用

    引言 電源完整性這一概念是以信號(hào)完整性基礎(chǔ)的,兩者的出現(xiàn)都源自電路開關(guān)速度的提高。當(dāng)高速信號(hào)的翻轉(zhuǎn)時(shí)間和系統(tǒng)的時(shí)鐘周期可以相比時(shí),具有分布參數(shù)的信號(hào)傳輸線、電源和地就和低速系統(tǒng)中的情況完全不同了
    發(fā)表于 04-23 15:39

    普源示波器在信號(hào)完整性分析中的應(yīng)用研究

    信號(hào)完整性(Signal Integrity, SI)是電子工程領(lǐng)域中一個(gè)至關(guān)重要的概念,它指的是信號(hào)在傳輸過(guò)程中保持其原始特征的能力。在高速數(shù)字電路和通信系統(tǒng)中,信號(hào)完整性問(wèn)題尤為突出,直接影響
    的頭像 發(fā)表于 03-19 14:20 ?877次閱讀
    普源示波器在信號(hào)<b class='flag-5'>完整性</b>分析中的應(yīng)用研究

    電源完整性理論基礎(chǔ)

    之內(nèi)的,而新一代的信號(hào)完整性仿真必須建立在可靠的電源完整性基礎(chǔ)之上。雖然電源完整性主要是討論電源供給的穩(wěn)定性問(wèn)題,但由于地在實(shí)際系統(tǒng)中總是和電源密不可分,通常把如何減少地平面的噪聲也作
    發(fā)表于 03-10 17:15