23.3. IMA 측정으로 원격 인증 활성화
IMA 측정으로 원격 인증 기능을 활성화하여 시스템의 무결성을 확인할 수 있습니다. Keylime 과 같은 도구와 원격 인증을 사용하려면 IMA-Measurement를 활성화해야 합니다. 서명된 측정 정책은 /usr/share/ima/policies/02-keylime-remote-attestation 에서 사용할 수 있습니다. 요구 사항을 충족하는 샘플 정책을 배포하고 실행합니다.
사전 요구 사항
-
서명된 측정 정책은
/usr/share/ima/policies/02-keylime-remote-attestation에서 사용할 수 있습니다.
절차
정책을 배포합니다.
# cp --preserve=xattr /usr/share/ima/policies/02-keylime-remote-attestation /etc/ima/ima-policy정책을 로드합니다.
# echo /etc/ima/ima-policy > /sys/kernel/security/integrity/ima/policy
샘플 정책이 요구 사항을 충족하지 않거나 보안상의 이유로 서명된 IMA 정책만 로드되도록 하려면 UEFI 시스템의 사용자 정의 서명된 IMA 정책 배포를 참조하십시오.
검증
정책이 로드되었는지 확인합니다.
# cat /sys/kernel/security/integrity/ima/policy