Zhvilluesit nga kompania Microsoft mekanizmi i verifikimit të integritetit (Integrity Policy Enforcement), i implementuar si një modul LSM (Linux Security Module) për kernelin Linux. Moduli lejon përcaktimin e një politike të përgjithshme për ruajtjen e integritetit të tërë sistemit, duke treguar cilat operacione janë të lejuara dhe si duhet verifikuar autenticiteti i komponentëve. Me ndihmën e IPE, mund të përcaktohet cilat skedarë ekzekutivë janë të lejuara për t'u ekzekutuar dhe të garantohen që këta skedarë janë identik me versionin e ofruar nga një burim të besueshëm. nën licencën MIT.
IPE synon të krijojë sisteme të plota të verifikueshme, integriteti i të cilave konfirmohet që nga ngarkuesi fillestar e deri te kernel dhe skedarët ekzekutivë, konfigurimet dhe skedarët e ngarkuar. Në rastin e ndryshimit ose zëvendësimit të skedarit, IPE mund të bllokojë operacionin ose të regjistrojë faktin e shkeljes së integritetit. Mekanizmi i propozuar mund të aplikohet në firmware për pajisje të integruara, ku e gjithë softueri dhe konfigurimet ndërtohen dhe ofrohen posaçërisht nga pronari, për shembull, në qendrat të të dhënave Microsoft IPE aplikohet në pajisjet për firewall.
Nga sistemet e tjera tĂ« verifikimit tĂ« integritetit, siç Ă«shtĂ« , IPE dallohet pĂ«r pavarĂ«sinĂ« e saj nga metadatet nĂ« FS â tĂ« gjitha pronat qĂ« pĂ«rcaktojnĂ« lejet e aktiviteteve ruhen drejtpĂ«rdrejt nĂ« kernel. PĂ«r verifikimin e integritetit tĂ« pĂ«rmbajtjes sĂ« skedarĂ«ve pĂ«rmes hash-eve kriptografike, aplikohen mekanizmat ekzistues nĂ« kernel
ose .
Në mënyrë të ngjashme me SELinux, mbështeten dy mënyra funksionimi: «permissive» dhe «enforce». Në mënyrën e parë, vetëm regjistrohen problemet gjatë ekzekutimeve të verifikimeve, gjë që, për shembull, mund të përdoret për testimin paraprak të mjedisit.
Burimi: opennet.ru
