Контроль целостности исполняемых файлов в замкнутой программной среде (ЗПС) работает на основе проверки электронной цифровой подписи (ЭЦП). 2
Механизм контроля реализован в виде невыгружаемого модуля ядра Astra Linux (модуль digsig_verif). 2 Он проверяет ЭЦП: 2
В режиме ЗПС запускаются только подписанные файлы, а неподписанные файлы и стороннее ПО блокируются. 1