征程 6X release版本内核模块安全加载

1.概述

征程 6X 系统在 release 编译时支持内核模块签名验证,仅加载使用正确密钥进行数字签名的内核模块。禁止加载未签名的内核模块或使用错误密钥签名的内核模块,客户需要替换成自己的 key 进行签名。

模块签名启用后,Linux 内核将仅加载使用正确密钥进行数字签名的内核模块。禁止加载未签名的内核模块或使用错误密钥签名的内核模块来进一步强化系统安全。

关于内核模块签名的介绍请看下文:

2.配置

2.1 内核配置选项

在 menuconfig 中选中 CONFIG_MODULE_SIG,对应生成的 config 就被默认选中相关配置来支持模块签名。

2.2 配置说明

项目 描述
CONFIG_MODULE_SIG_FORCE 对于严格的方法,必须存在有效的签名
CONFIG_MODULE_SIG_ALL 内核模块不自动签名,该选项自动签名所有模块

用于签名的\ 哈希算法\ :SHA-512

… code:: text

CONFIG_MODULE_SIG_SHA512

CONFIG_MODULE_SIG_HASH=“sha512”

3.密钥签名

执行签名可执行程序,使用密钥对内核模块进行签名。

3.1 Make Module_Install 签名

将内核配置为对模块进行签名,则

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值