2020-6-28 15:9Linux raspberry pi大约在两个月前,我开始为我正在进行的一个项目构建一个四节点的Raspberry pI4集群。找出在每个节点上安装Linux的最佳方法让我陷入困境,接下来的四周我都在刮牦牛胡子。
引导PI最常见的方式是从SD卡启动。但是它们又慢又不可靠--我不喜欢它们。某些型号的PI 2和PI 3支......
2020-5-12 22:0仅引导系统所有者授权的代码(通过为内核和initrd安装硬件保护的平台密钥)。
简化加密磁盘引导过程(通过将密钥存储在TPM中,并且仅在固件和配置未修改时才将其解封)。
减少受攻击面(通过启用Linux内核功能来启用硬件保护功能并取消root帐户的特权)。
保护运行时系统完整性(通过使用dmverity和签名根散列从......