커널 모듈 유효성 검사에 대한 재생 공격을 방지하는 데 관심이 있습니다. 저는 디지털 서명을 사용하는 것보다 커널 모듈의 해시 리스트를 사용하는 것이 더 좋다고 생각합니다. 내 Motorola 휴대폰은 디지털 서명 대신 해시 목록을 사용하여 커널 모듈을 확인합니다. 분명히 이러한 값의 수정을 방지하는 방법이 있어야 합니다. 아마도 부팅 시 목록의 해시나 목록 자체를 커널에 로드하는 등의 방법이 있을 것입니다. 이런 해시 기반 커널 모듈 검증 방법이 있나요?
해시 목록을 사용하여 커널 모듈 확인
관련 정보
- cgroup을 사용하여 사용자 램을 제한하는 것이 작동하지 않습니다.
- davfs를 사용하여 Linux에서 SharePoint 문서 라이브러리 탑재
- centos7에 jboss7.1을 설치하는 방법은 무엇입니까?
- 파일 이름에서 공백을 제거하는 Unix 명령
- ubuntu trusty에 zfs 관련 커널 스레드가 많은 것은 정상인가요?
- sar의 출력을 읽기가 어렵습니다.
- Linux 콘솔에서 F1 키를 비활성화하는 방법(즉, tty 전환 방지)은 무엇입니까?
- AWK - 핵심 문구 뒤의 숫자 빼기
- grep을 사용하여 adb 쉘을 통해 IP 추출
- 홈 서버용 SSD 및 HDD 디스크의 볼륨 그룹과 논리 볼륨 간에 스토리지를 분할하는 방법에 대한 조언을 찾고 있습니다.