草庐IT

shield_trust

全部标签

如何使用Docker Content Trust为容器确保安全?

​译者|布加迪审校|孙淑娟在跨联网系统交换数据时,信任是一个关键问题。在通过像互联网这样不可靠的媒介进行交互时,为系统依赖的所有数据的发布者确保完整性尤为重要。需要强大的加密保证来保护数据,这时候Docker ContentTrust(DCT)有了用武之地。Docker(DCT)就基础架构中使用的软件类型和版本提供了强大的加密保证。Docker ContentTrust随Docker版本1.8一同发布。DockerContentTrust添加的安全措施可以检查容器镜像、存放应用程序组件的容器文件以及保存在DockerHub等注册中心的内容的一致性。借助注册中心,DockerContentTru

ARM Trusted Firmware——编译选项(二)

@目录1.常用部分2.安全相关2.1签名2.2加密2.3哈希2.4中断3.GICv3驱动程序选项4.调试选项1.常用部分编译选项解释BL2指定生成fip文件的BL2镜像的路径。在这种情况下,将不会构建TF-A中的BL2BL31指定生成fip文件的BL31图像的路径。在这种情况下,将不会构建TF-A中的BL31BL32指定生成fip文件的BL32图像的路径。在这种情况下,将不会构建TF-A中的BL32BL33主机文件系统中BL33映像的路径。如果使用TF-ABL2,这对于fip文件是强制性的BL2_AT_EL3使能后,BL2镜像会运行在EL3异常等级BL2_IN_XIP_MEM使能后,BL2会运

ARM Trusted Firmware——编译选项(二)

@目录1.常用部分2.安全相关2.1签名2.2加密2.3哈希2.4中断3.GICv3驱动程序选项4.调试选项1.常用部分编译选项解释BL2指定生成fip文件的BL2镜像的路径。在这种情况下,将不会构建TF-A中的BL2BL31指定生成fip文件的BL31图像的路径。在这种情况下,将不会构建TF-A中的BL31BL32指定生成fip文件的BL32图像的路径。在这种情况下,将不会构建TF-A中的BL32BL33主机文件系统中BL33映像的路径。如果使用TF-ABL2,这对于fip文件是强制性的BL2_AT_EL3使能后,BL2镜像会运行在EL3异常等级BL2_IN_XIP_MEM使能后,BL2会运