Linux|嵌入式开发:保护嵌入式Linux设备中的引导顺序( 二 )


根文件系统
一旦安装了根文件系统 , initrd 进程就可以作为系统中的第一个进程启动 。
安全启动过程现已完成 , 系统已启动并运行 。 我们现在可以确定 , 在启动过程中加载的所有组件都已通过安全启动信任序列链中的上一步验证 。
结语
通过将整个 Linux 系统容器化 , Pantavisor 可以轻松实施和强制执行安全启动过程 。 所有工件都在签名状态配置文件中以声明方式指定 , 因此系统的所有组件也可以在运行时进行加密验证 。
Pantavisor 使嵌入式开发人员能够在嵌入式 Linux 系统上实现容器 。 利用任何标准 Linux 发行版或专业嵌入式 Linux 发行版之一来创建你的产品 , 然后使用容器轻松管理跨团队和产品线的更新和补丁 。