Zhvilluesit nga kompania Microsoft mekanizmi i kontrollit të integritetit (Politika e Zbatimit të Integritetit), e realizuar si një moduli LSM (Moduli i Sigurisë në Linux) për bërthamën Linux. Moduli lejon përcaktimin e një politike të përgjithshme të sigurisë për të gjithë sistemin, duke treguar cilat operacione janë të lejuara dhe si duhet të verifikohet autenticiteti i komponentëve. Me ndihmën e IPE-së, mund të përcaktohet cilat skedarë ekzekutivë janë të autorizuar për t'u ekzekutuar dhe të garantohen që këta skedarë janë identikë me versionin e ofruar nga ndonjë burim të besueshëm. Kodi në përputhje me licencën MIT.
IPE ka si qëllim krijimin e sistemeve plotësisht të verifikueshme, integriteti i të cilave konfirmohet nga ngarkuesi fillestar dhe bërthama deri te skedarët përfundimtarë ekzekutivë, konfigurimet dhe skedarët e ngarkueshëm. Në rast të ndryshimit ose të zëvendësimit të skedarit, IPE mund të bllokojë operacionin ose të regjistrojë faktin e shkeljes së integritetit. Mekanizmi i propozuar mund të aplikohet në firmuerat për pajisjet e integruara, ku të gjithë softueri dhe konfigurimet janë ndërtuar dhe ofruar veçmas nga pronari, për shembull, në qendrat e të dhënave. Microsoft IPE aplikohet në pajisjet për firewall.
Nga sistemet e tjera të kontrollit të integritetit, si , IPE karakterizohet nga tërësia e saj nga metadat në FS - të gjitha pronat që përshkruajnë lejet e operacioneve ruhen drejtpërdrejt në bërthama. Për verifikimin e integritetit të përmbajtjes së skedarëve përmes hash-eve kriptografike, përdoren mekanizmat ekzistues në bërthamë
ose .
. Nga ana tjetër me SELinux, mbështeten dy modet e punës "permissive" dhe "enforce". Në modin e parë thjesht regjistrohet problemi gjatë kryerjes së kontrollit, i cili, për shembull, mund të përdoret për testimin paraprak të ambientit.
Burimi: opennet.ru
