Microsoft şirkətinin inkişafçıları tamlıq yoxlama mexanizmi (Integrity Policy Enforcement), Linux nüvəsi üçün LSM-modulu (Linux Security Module) şəklində həyata keçirilir. Modul, sistemin tamlığını təmin etmək üçün ümumi siyasəti müəyyən etməyə imkan tanıyır; hansı əməliyyatların icazəli olduğunu və komponentlərin autentifikasiyasını necə təsdiqləyəcəyini göstərir. IPE vasitəsilə hansı icra olunan faylların işə salınmasına icazə verildiyini və bu faylların etibarlı mənbədən təqdim edilən versiyaya bərabər olduğunu təmin etmək mümkündür. Kod MIT lisenziyası altında.
IPE, tamamilə təsdiqlənə bilən sistemlər yaratmağa yönəlib ki, onların tamlığı başlanğıc yükləyici və nüvədən son icra olunan fayllara, konfiqurasiyaya və yüklənən fayllara qədər təsdiqlənmiş olsun. Faylın dəyişdirilməsi və ya əvəz edilməsi halında IPE prosesi bloklaya bilər və ya tamlıq pozuntusunun faktını qeyd edə bilər. Təklif olunan mexanizm, bütün proqram təminatının və parametrlərin xüsusi olaraq yığıldığı və təqdim edildiyi inteqrasiya olunmuş cihazlar üçün firmware-lərdə tətbiq oluna bilər; məsələn, Microsoft-da IPE, şəbəkə qurğularında istifadə olunur.
Digər tamlıq yoxlama sistemlərindən, məsələn, , IPE metadatalardan asılı olmamağı ilə fərqlənir — əməliyyatların icazəliliyini müəyyən edən bütün xüsusiyyətlər birbaşa nüvədə saxlanılır. Fayl məzmununun tamlığını təsdiqləmək üçün kriptoqrafik hash-larla mövcud nüvə mexanizmləri
və .
SELinux ilə bənzər olaraq, «permissive» və «enforce» rejimlərini dəstəkləyir. İlk rejimdə sadəcə yoxlama zamanı problemlərin loglanması həyata keçirilir ki, bu, məsələn, mühitin əvvəlcədən test edilməsi üçün istifadə oluna bilər.
Mənbə: opennet.ru
