LinuxセキュリティモジュールIntegrity Policy Enforcement
スポンサーリンク
このドキュメントの内容は、以下の通りです。
はじめに
情報漏洩は日常茶飯事とも思えるぐらい、あちらこちらで起きているような印象です。今日もどこかの企業が漏らしている、そんな気がしています。
セキュリティが重視されている世の中だと思いますが、クラウド環境を提供している企業は、セキュリティも重要な競争力を位置付けて、セキュリティの強化にいそしんでいるように感じます。
マイクロソフトは、 Windows Subsystem for Linux (WSL) といった Linux 環境を Windows 環境に提供したり、 Windows 10 のカーネル(OSの中核)に Linux カーネルを組み込むなど、 Linux にご執心のように思えます。 WSL は、待っていたものだったので、このような状況は、非常に好ましく思っています。 Linux に対して力を入れていたりするのは、 Azuru というクラウドサービスを提供していて、 Azuru では、マイクロソフトの Windows だけではなく、 Linux も広く使われているからなんだろうな、という風に思えてなりません。
最近は、Zoom のセキュリティ問題で、マイクロソフトは Teams というサービスの宣伝活動をしており、マイクロソフトは、以前から、セキュリティに一生懸命取り組んできたとアピールしています。
そんなマイクロソフトからある発表がありました。それは、Linux カーネルを開発したというのです。
Integrity Policy Enforcement(IPE) とは、マイクロソフトが開発した Linux セキュリティモジュール(LSM)です。
実行可能なバイナリのリストを作成し、検証の属性を与えることで、各バイナリが実行される前に、カーネルに改ざんのチェックが実施され、改ざんされたと判断したときに実行を停止します。
OSが改ざんされたバイナリを実行しない仕組みを探していたので、少し期待しております。
どのような環境で利用されるのか?
この IPE は、一般的の Linux ユーザが利用するものではありません。
では、どのような環境で利用されるのでしょうか?
それは、セキュリティが最優先で求められるような環境です。
例えば、軍事機密を扱う環境です。
Integrity Measurement Architecture との違い
IPAは、ファイスシステムのメタデータに依存せず、カーネル内の属性に基づいています。
それに対して、IMAは、IMAシグネチャのコードを指定する必要があります。
Integrity Measurement Architecture とは
Integrity Measurement Architecture (IMA) は、Linux セキュリティモジュール(LSM)です。
TPM とカーネルモジュールを利用して、実行ファイルを測定して記録し、実行ファイルの改ざんをチェックします。
スポンサーリンク
スポンサーリンク
いつもシェア、ありがとうございます!
もっと情報を探しませんか?
関連記事
最近の記事
- パナソニック ジェットウォッシャードルツ EW-DJ61-Wのホースの修理
- LinuxセキュリティモジュールIntegrity Policy Enforcement
- アマゾンのEcho Show 5を買ったのでレビューします
- アマゾンのサイバーマンデーはAlexa Echo Show 5が安い
- Android スマートフォン OnePlus 7T と OnePlus 7の違い
- Android スマートフォン OnePlus 7 をAndroid10にアップデートしてみた
- クレジットカードのバーチャルカードの比較のまとめ
- 活動量計 Xiaomi Mi Band 4を買ってみたのでレビュー
- Android スマートフォン OnePlus 7 のレビュー
- AliExpressでスマートフォンを買い物してみた
- パソコンのホコリ対策 レンジフードフィルターと養生テープ
- 80PLUS GOLDのPC電源ユニットAntec NeoEco 750 Goldのレビュー
- イギリスの付加価値税 VAT は払い戻しを受けられる
- イギリスのロンドンでスーツケースなど荷物を預けられる場所は
- イギリスのロンドンで地下鉄やバスに乗るならオイスターカードを使おう
- イギリスのヒースロー空港からロンドン市内への行き方
- 航空便でほかの航空会社に乗り継ぎがある場合のオンラインチェックイン
- SFC会員がANA便ではなくベトナム航空のコードシェアを試して解ったこと
- ベトナムの入国審査でeチケットの掲示が必要だった話
- シアトルの交通ICカードはオルカカード(Orca)です
人気のページ
- Windows7 IME 辞書ツールで単語の登録に失敗しました
- C言語 popen()でコマンドを実行して出力を読み込む
- Windows7で休止状態にする方法
- CentOS MySQLの起動、停止、再起動
- loggerコマンドでsyslogにエラーを出力する方法
- パソコンパーツの買取をしてくれる店のまとめ
- Java Mapの使い方 get(),put(),remove(),size(),clear()
- 楽天のRポイントカードを作ってみた
- iPhone 5 から iPhone 6 に乗り換えたのでレビュー
- netstatコマンドのステータスの意味
スポンサーリンク
過去ログ
2020 : 01 02 03 04 05 06 07 08 09 10 11 122019 : 01 02 03 04 05 06 07 08 09 10 11 12
2018 : 01 02 03 04 05 06 07 08 09 10 11 12
2017 : 01 02 03 04 05 06 07 08 09 10 11 12
2016 : 01 02 03 04 05 06 07 08 09 10 11 12
2015 : 01 02 03 04 05 06 07 08 09 10 11 12
2014 : 01 02 03 04 05 06 07 08 09 10 11 12
2013 : 01 02 03 04 05 06 07 08 09 10 11 12
2012 : 01 02 03 04 05 06 07 08 09 10 11 12
2011 : 01 02 03 04 05 06 07 08 09 10 11 12
2010 : 01 02 03 04 05 06 07 08 09 10 11 12
2009 : 01 02 03 04 05 06 07 08 09 10 11 12
2008 : 01 02 03 04 05 06 07 08 09 10 11 12
2007 : 01 02 03 04 05 06 07 08 09 10 11 12
2006 : 01 02 03 04 05 06 07 08 09 10 11 12
2005 : 01 02 03 04 05 06 07 08 09 10 11 12
2004 : 01 02 03 04 05 06 07 08 09 10 11 12
2003 : 01 02 03 04 05 06 07 08 09 10 11 12