πŸ” IMA (Integrity Measurement Architecture) Simulator TPM PCR 10 & Appraisal

μ‹€ν–‰ 파일 ν•΄μ‹œ 무결성 μΈ‘μ •, TPM PCR ν™•μž₯ 및 미인가 λ³€μ‘° 파일 μ‹€ν–‰ 차단 λ©”μ»€λ‹ˆμ¦˜

Enforce (ima_appraise=enforce)
⚑ IMA μΈ‘μ • 및 감정(Appraisal) μ•„ν‚€ν…μ²˜ νŒŒμ΄ν”„λΌμΈ μ‹€μ‹œκ°„ μ•”ν˜Έν™” ν•΄μ‹œ 및 TPM PCR 연동 좔적
Target Executable /bin/trusted_app execve() / bprm_check IMA Hash Calculator crypto_shash(SHA-256) sha256:e3b0c442... TPM 2.0 PCR Engine PCR 10 Extend PCR = SHA256(PCR || Hash) IMA Appraisal Engine Compare with security.ima xattr Policy: appraise func=BPRM_CHECK βœ… Execution GRANTED Hash Verification MATCH Process loads cleanly into memory πŸ›‘ BLOCKED (-EACCES) Hash Mismatch (Tamper Detected) audit(ima): invalid-hash

πŸ“Š IMA λŸ°νƒ€μž„ μ§€ν‘œ

감정(Appraisal) λͺ¨λ“œ: Enforce
ν•΄μ‹œ μ•Œκ³ λ¦¬μ¦˜: SHA-256
TPM ν•˜λ“œμ›¨μ–΄ λ ˆμ§€μŠ€ν„°: PCR 10 (Active)
총 μΈ‘μ • 횟수: 0 회
무결성 μœ„λ°˜ 탐지: 0 건

πŸ›‘οΈ 핡심 3λŒ€ κΈ°λŠ₯

  • Measurement: μ‹€ν–‰ μ „ 파일 ν•΄μ‹œλ₯Ό κ³„μ‚°ν•˜κ³  TPM PCR 10에 λˆ„μ  기둝.
  • Appraisal: 파일의 ν™•μž₯ 속성(security.ima)에 μ €μž₯된 κΈ°μ€€ ν•΄μ‹œμ™€ λŒ€μ‘°ν•˜μ—¬ 뢈일치 μ‹œ 차단.
  • Audit: μ •μ±… μœ„λ°˜ λ˜λŠ” μΈ‘μ • 이벀트λ₯Ό ν‘œμ€€ auditd 둜그둜 보쑴.
πŸ“‹ IMA 감사 및 무결성 이벀트
[init] IMA measurement architecture initialized. Hash: sha256, PCR: 10
[policy] Loaded default TCB policy: measure bprm, appraise bprm