Ich habe eine VM auf der Google Cloud -Plattform erstellt. Nachdem ich es erstellt hatte, habe ich/etc/default/grub Datei bearbeitet, indem ich zusätzliche Kernel-Befehlszeilenparameter hinzugefügt habe, damit ich das IMA-Modul aktivieren würde:
Code: Select all
GRUB_CMDLINE_LINUX_DEFAULT="quiet splash"
GRUB_CMDLINE_LINUX="ima_policy=\"tcb|appraise_tcb\" ima_appraise=log"
Danach habe ich den Befehl sudo update-grub aktualisiert und das System neu gestartet. Mein endgültiges Ziel war es, ein Python -Skript für die Wiederherstellung von TPM -Register 10 -Wert zu schreiben, das das IMA -Modul standardmäßig verwendet. Das Ziel war es, PCR10 SHA1- und SHA256 -Werte unter Verwendung der IMA -Protokolldatei ACII_RUNTIME_MEASURMENTS neu zu erstellen.
https://gist.github.com/jovan-djukic/35 ... 045ba8f649
TPM PCR10 SHA1-Wert: