IMA_FUNC
if (((entry->flags & IMA_FUNC) && entry->func == NONE) ||
(!(entry->flags & IMA_FUNC) && entry->func != NONE))
if (entry->flags & ~(IMA_FUNC | IMA_MASK | IMA_FSMAGIC |
if (entry->flags & ~(IMA_FUNC | IMA_MASK | IMA_FSMAGIC |
if (entry->flags & ~(IMA_FUNC | IMA_FSMAGIC | IMA_UID |
if (entry->flags & ~(IMA_FUNC | IMA_UID | IMA_GID | IMA_PCR |
if (entry->flags & ~(IMA_FUNC | IMA_UID | IMA_GID | IMA_PCR |
if (entry->flags & ~(IMA_FUNC | IMA_VALIDATE_ALGOS))
.flags = IMA_FSMAGIC | IMA_FUNC},
entry->flags |= IMA_FUNC;
.flags = IMA_FUNC | IMA_MASK},
.flags = IMA_FUNC | IMA_MASK},
.flags = IMA_FUNC | IMA_MASK | IMA_UID},
{.action = MEASURE, .func = MODULE_CHECK, .flags = IMA_FUNC},
{.action = MEASURE, .func = FIRMWARE_CHECK, .flags = IMA_FUNC},
.flags = IMA_FUNC | IMA_MASK},
.flags = IMA_FUNC | IMA_MASK},
.flags = IMA_FUNC | IMA_INMASK | IMA_EUID},
.flags = IMA_FUNC | IMA_INMASK | IMA_UID},
{.action = MEASURE, .func = MODULE_CHECK, .flags = IMA_FUNC},
{.action = MEASURE, .func = FIRMWARE_CHECK, .flags = IMA_FUNC},
{.action = MEASURE, .func = POLICY_CHECK, .flags = IMA_FUNC},
.flags = IMA_FUNC | IMA_DIGSIG_REQUIRED},
if (entry->flags & IMA_FUNC)
.flags = IMA_FUNC | IMA_DIGSIG_REQUIRED},
.flags = IMA_FUNC | IMA_DIGSIG_REQUIRED},
.flags = IMA_FUNC | IMA_DIGSIG_REQUIRED},
.flags = IMA_FUNC | IMA_DIGSIG_REQUIRED},
.flags = IMA_FUNC | IMA_DIGSIG_REQUIRED | IMA_MODSIG_ALLOWED |
.flags = IMA_FUNC | IMA_DIGSIG_REQUIRED},
.flags = IMA_FUNC | IMA_DIGSIG_REQUIRED},
.flags = IMA_FUNC | IMA_DIGSIG_REQUIRED},
{.action = MEASURE, .func = CRITICAL_DATA, .flags = IMA_FUNC},
if ((rule->flags & IMA_FUNC) &&
if (!(rule->flags & IMA_FUNC))