23.3. IMA 측정으로 원격 인증 활성화


IMA 측정으로 원격 인증 기능을 활성화하여 시스템의 무결성을 확인할 수 있습니다. Keylime 과 같은 도구와 원격 인증을 사용하려면 IMA-Measurement를 활성화해야 합니다. 서명된 측정 정책은 /usr/share/ima/policies/02-keylime-remote-attestation 에서 사용할 수 있습니다. 요구 사항을 충족하는 샘플 정책을 배포하고 실행합니다.

사전 요구 사항

  • 서명된 측정 정책은 /usr/share/ima/policies/02-keylime-remote-attestation 에서 사용할 수 있습니다.

절차

  1. 정책을 배포합니다.

    # cp --preserve=xattr /usr/share/ima/policies/02-keylime-remote-attestation /etc/ima/ima-policy
  2. 정책을 로드합니다.

    # echo /etc/ima/ima-policy > /sys/kernel/security/integrity/ima/policy

샘플 정책이 요구 사항을 충족하지 않거나 보안상의 이유로 서명된 IMA 정책만 로드되도록 하려면 UEFI 시스템의 사용자 정의 서명된 IMA 정책 배포를 참조하십시오.

검증

  • 정책이 로드되었는지 확인합니다.

    # cat /sys/kernel/security/integrity/ima/policy
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2026 Red Hat
맨 위로 이동