Всем привет
Подскажите, какие есть инструменты для реализации следующей задачи.
Необходимо запретить запуск любых исполняемых файлов, которые не подписаны ЭЦП (x509 сертификат).
О системе: Linux Debian, под руктом не сидим, у пользователя права ограничены. Но в теории допускаем, что в систему может попасть вредоносный исполняемых файл. Поэтому хотим запретить все, разрешить только то, что подписано нашей ЭЦП. Тоесть будем подписывать все исполняемые системные файлы нашей ЭЦП.
Какие есть идеи?