本論文は、ネットワークブートLinuxシステムのセキュリティ強化について述べている。
まず、ネットワークブートの概要と、大学のコンピューター実習室やデータセンターでの利用事例を説明する。次に、機密性、完全性、認証性といった情報セキュリティの目標と、TPMやSecure Bootといった関連技術について解説する。
問題点としては、信頼できないネットワークでの通信や、クライアントの ID 認証、機密情報の保護などが挙げられる。これらの問題に対する解決策として、以下のアプローチが検討される:
これらの手法を実装し、ブート時間への影響を評価している。Secure Bootやカーネルイメージ統合では大きな遅延は見られないが、TPMを使う場合は初期設定に手間がかかる。全体として、ネットワークブートシステムのセキュリティを大幅に向上させることができる。
In un'altra lingua
dal contenuto originale
arxiv.org
Approfondimenti chiave tratti da
by Simon Moser alle arxiv.org 09-19-2024
https://arxiv.org/pdf/2409.11413.pdfDomande più approfondite