
一部のHuaweiエンジニアは現在、不要なカーネルパッチを提出することで
新しい提案は、ファイルとメタデータのダイジェストを保存するためのカーネル内データベースとしての「Huaweiダイジェストリスト」と呼ばれる機能です。意図されたユースケースは、整合性測定(IMA)と、SecurityFSを介してデータベースをユーザースペースに公開することです。
ダイジェストリスト向けのデータには、RPMヘッダーとDebianリポジトリメタデータ情報が含まれます。 Huaweiは、カーネルメモリ内に格納され、ユーザースペース攻撃を受けにくいように、カーネル内データベースの設計を追求しています。 Huaweiダイジェストリストは、openEulerLinuxディストリビューションですでに使用されています。
このHuaweiダイジェストリストの提案に関するすべての技術的な詳細に関心のある方は、