8.3. 확장 검증 모듈
EVM(Extended Verification Module)은 파일의 확장 속성(xattr)의 변경 사항을 모니터링하는 커널 무결성 하위 시스템의 구성 요소입니다. 무결성 측정 아키텍처(IMA( Integrity Measurement Architecture)를 포함한 많은 보안 지향 기술은 콘텐츠 해시와 같은 중요한 파일 정보를 확장된 특성에 저장합니다. EVM은 이러한 확장 속성과 부팅 시 로드되는 특수 키에서 또 다른 해시를 생성합니다. 확장된 속성이 사용될 때마다 결과 해시의 유효성이 검사됩니다. 예를 들어 IMA에서 파일을 예상하는 경우입니다.