diff --git a/docs/zh/server/security/trusted_computing/ima.md b/docs/zh/server/security/trusted_computing/ima.md
index d527ee78c2e8cdf5484c1677282d52bd6e5600cd..c3b6c0ba6d5a4f7922ceb2e9a82a3c0f008864bf 100644
--- a/docs/zh/server/security/trusted_computing/ima.md
+++ b/docs/zh/server/security/trusted_computing/ima.md
@@ -322,7 +322,7 @@ digest-list-tools软件包提供IMA摘要列表文件生成和管理的工具,
| -o |
add |
-指定生成摘要列表的的操作,当前仅支持add操作,即将摘要列表添加到文件中。 |
+指定生成摘要列表的操作,当前仅支持add操作,即将摘要列表添加到文件中。 |
| -p |
@@ -930,6 +930,7 @@ echo /path/to/policy > /sys/kernel/security/ima/policy
>
> openEuler 22.03 LTS版本的策略模板如下(复用RPM签名场景):
>
+
```shell
# 不评估securityfs文件系统的访问行为
dont_appraise fsmagic=0x73636673
@@ -944,9 +945,11 @@ appraise func=BPRM_CHECK appraise_type=imasig
# 其他用户自定义的appraise规则
......
```
+
>
> openEuler 24.03 LTS版本的策略模板如下(IMA扩展属性签名或追加签名场景):
>
+
```shell
# 用户自定义的dont_appraise规则
......