8장. 커널 무결성 하위 시스템으로 보안 강화
커널 무결성 하위 시스템의 구성 요소를 사용하여 시스템 보호를 개선할 수 있습니다. 관련 구성 요소 및 해당 구성에 대해 자세히 알아보십시오.
8.1. 커널 무결성 하위 시스템 링크 복사링크가 클립보드에 복사되었습니다!
커널 무결성 하위 시스템은 파일 변조를 감지하고 정책을 기반으로 액세스를 제한합니다. 무결성 측정 아키텍처(IMA) 및 EVM(Extended Verification Module)으로 구성된 이 플랫폼은 원격 당사자가 인증을 통해 시스템 무결성을 검증하기 위한 액세스 데이터도 기록합니다.
IMA 및 EVM 개요
IMA(Integrity Measurement Architecture)는 파일 콘텐츠의 무결성을 유지 관리합니다. IMA 정책을 통해 활성화할 수 있는 세 가지 기능이 포함되어 있습니다.
IMA-Measurement- 파일 콘텐츠 해시 또는 서명을 수집하고 커널에 측정을 저장합니다. TPM을 사용할 수 있는 경우 각 측정은 TPM PCR을 확장하여 인증 따옴표로 원격 인증할 수 있습니다.
IMA-Appraisal- 계산된 파일 해시를 알려진 양호한 참조 값과 비교하거나 security.ima 특성에 저장된 서명을 확인하여 파일 무결성을 확인합니다. 확인에 실패하면 시스템은 액세스를 거부합니다.
IMA-Audit- 계산된 파일 콘텐츠 해시 또는 서명을 시스템 감사 로그에 저장합니다.
EVM(Extended Verification Module)은 security.ima 및 security.selinux 와 같은 시스템 보안과 관련된 확장된 속성을 포함하여 파일 메타데이터를 보호합니다. EVM은 security.evm 에 이러한 보안 속성에 대한 참조 해시 또는 HMAC를 저장하고 이를 사용하여 파일 메타데이터가 악성으로 변경되었는지 감지합니다.