arch_ima_get_secureboot
extern bool arch_ima_get_secureboot(void);
bool sb_state = arch_ima_get_secureboot();
if (IS_ENABLED(CONFIG_IMA_ARCH_POLICY) && arch_ima_get_secureboot()) {
&& arch_ima_get_secureboot()) {
if (!arch_ima_get_secureboot())