26장. 커널 무결성 하위 시스템으로 보안 강화
커널 무결성 하위 시스템의 구성 요소를 사용하여 시스템 보안을 개선합니다. IMA 서명 기반 평가 및 원격 인증과 같은 관련 구성 요소를 구성합니다.
26.1. 커널 무결성 하위 시스템 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
커널 무결성 하위 시스템은 파일 변조를 감지하고 원격 인증 기능을 활성화하여 시스템 무결성을 보호합니다. IMA( Integrity Measurement Architecture) 및 EVM(Extended Verification Module)이 포함되어 있습니다.
- 무결성 측정 아키텍처(IMA)
IMA는 파일 콘텐츠의 무결성을 유지합니다. IMA 정책을 통해 활성화할 수 있는 세 가지 기능이 포함되어 있습니다.
-
IMA-Measurement: 파일 콘텐츠 해시 또는 서명을 수집하여 측정을 커널에 저장합니다. TPM을 사용할 수 있는 경우 각 측정은 TPM PCR을 확장하여 인증 따옴표로 원격 인증할 수 있습니다. -
IMA-Appraisal: 계산된 파일 해시를 알려진 양호한 참조 값과 비교하거나 security.ima 특성에 저장된 서명을 확인하여 파일 무결성을 확인합니다. 확인에 실패하면 시스템은 액세스를 거부합니다. -
IMA-Audit: 계산된 파일 콘텐츠 해시 또는 서명을 시스템 감사 로그에 저장합니다.
-
- EVM(Extended Verification Module)
-
EVM은
security.ima및security.selinux와 같은 시스템 보안과 관련된 확장 속성을 포함하여 파일 메타데이터를 보호합니다. EVM은security.evm에 이러한 보안 속성에 대한 참조 해시 또는 HMAC를 저장하고 이를 사용하여 파일 메타데이터가 악성으로 변경되었는지 감지합니다.