Kernel key retention service
以前も書いたが、Fedora Core 6のカーネル(2.6.18)には、
「KERNEL KEY RETENTION SERVICE」なるものが追加されてるらしい。
プロセス毎に/procを使って鍵を持たせるらしい。
カーネルソースのDocumentation/keys.txt にかなり詳細なドキュメントが。
http://www.linux-m32r.org/lxr/http/source/Documentation/keys.txt
SELinuxにもFC6から、オブジェクトクラス「key」が追加になっている。