这个项目能做什么
该代码仓库提供在机密云计算威胁模型下加固 Linux 客户机内核所需的工具、脚本和最佳已知配置(BKC),尤其面向 Intel TDX。它包括:
- bkc/audit:用于威胁面枚举的静态分析。
- bkc/kafl:使用 kAFL 进行 Linux 模糊测试的配置和工具。
- bkc/syzkaller:使用 Syzkaller 生成客户机活动的配置和工具。
- bkc/coverage:用于将覆盖率和跟踪数据与审计列表进行匹配的工具。
要求:Intel Skylake 或更新的 CPU、用于 TDX 模拟的打过补丁的主机内核、较新的 Debian/Ubuntu,以及 Linux 内核构建和启动的实践知识。
安装:克隆该仓库,运行 `make deploy`(使用 Ansible 安装打过补丁的主机内核和依赖项),然后重启进入 kAFL/SDV 模拟内核。使用 `make env` 激活环境。
工作流程:安装后,用户可以查看活动工作流程、生成 smatch 审计列表、启动预定义测试套件、定义新测试套件,或以自定义客户机内核为目标。本项目仅用于研究和验证目的。
评论
0 评分人数达到10人后显示
登录后参与讨论。