版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、可擴(kuò)展固件接口(EFI)是英特爾公司為其新一代64位安騰處理器設(shè)計(jì)的計(jì)算機(jī)平臺(tái)固件和操作系統(tǒng)或其他應(yīng)用軟件之間的一種新型程序接口規(guī)范,它同時(shí)兼容英特爾32位平臺(tái),是現(xiàn)有傳統(tǒng)BIOS的升級(jí)方案。同傳統(tǒng)BIOS相比,EFI提供了極大的可擴(kuò)展性和可定制性。EFI定義了許多重要的數(shù)據(jù)結(jié)構(gòu)以及系統(tǒng)服務(wù),實(shí)現(xiàn)這些數(shù)據(jù)結(jié)構(gòu)與系統(tǒng)服務(wù),就相當(dāng)于實(shí)現(xiàn)了一個(gè)可用的BIOS核心。EFI開發(fā)軟件包(EDK)是英特爾公司對(duì)EFI規(guī)范的實(shí)現(xiàn),英特爾已公布其源碼和設(shè)
2、計(jì)結(jié)構(gòu),其大部分代碼為C語言開發(fā),有很大的開發(fā)靈活性。英特爾同時(shí)發(fā)布EFI開發(fā)軟件包相關(guān)的各種技術(shù)文檔,以方便相關(guān)開發(fā)工作。 隨著對(duì)BIOS攻擊的日益增多,實(shí)現(xiàn)安全可信BIOS的要求日益緊迫。EFI并沒有解決BIOS面臨的安全威脅。而且EFI大部分程序由C語言實(shí)現(xiàn),因此EFI面臨更大的被惡意修改和攻擊的威脅,這對(duì)EFI的安全性提出了更高的要求。對(duì)EFI安全性的研究是目前的研究熱點(diǎn)。目前針對(duì)EFI安全的研究大多基于TPM安全芯片來
3、建立可信鏈,而TPM芯片現(xiàn)在應(yīng)用并不廣泛。因此本文采用應(yīng)用更為普遍的USB Key構(gòu)建可信根,以EFI DXE階段前的代碼為根原點(diǎn)建立可信鏈。 建立基于EFI的可信鏈?zhǔn)菍?shí)現(xiàn)可信EFI的基礎(chǔ),本文主要研究EFI可信鏈中EFI驅(qū)動(dòng)和應(yīng)用程序的加載校驗(yàn)過程。EFI下驅(qū)動(dòng)和應(yīng)用程序均以EFI Image形式加載,本文針對(duì)EFI Image加載過程提出兩種校驗(yàn)方案--白名單文件方案和EFI Image文件頭嵌入簽名的方案。白名單方案需要在
4、系統(tǒng)中設(shè)置白名單文件記錄所需校驗(yàn)的EFI Image的文件路徑和散列值,在加載EFI Image時(shí),需要首先查找白名單文件中相關(guān)記錄并計(jì)算比對(duì)散列值;而EFI Image文件頭嵌入簽名的方案則需要對(duì)EFI Image文件的散列值進(jìn)行簽名,并將簽名值存儲(chǔ)于EFI Image文件自身中,在加載EFI Image文件時(shí)直接從其自身文件中讀出簽名值,解密得到散列值,然后計(jì)算比對(duì)散列值。通過對(duì)兩種方案的優(yōu)缺點(diǎn)的對(duì)比分析,本文最后選用自名單文件方案
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 可信網(wǎng)絡(luò)連接關(guān)鍵技術(shù)研究與實(shí)現(xiàn).pdf
- 可信認(rèn)證關(guān)鍵技術(shù)研究.pdf
- 可信多鏈路物聯(lián)網(wǎng)安全接入關(guān)鍵技術(shù)研究.pdf
- 可信云體系結(jié)構(gòu)與關(guān)鍵技術(shù)研究.pdf
- 云計(jì)算可信客戶域關(guān)鍵技術(shù)研究.pdf
- 可信Linux操作系統(tǒng)關(guān)鍵技術(shù)研究.pdf
- FSK高速跳頻鏈路關(guān)鍵技術(shù)研究與實(shí)現(xiàn).pdf
- RFID關(guān)鍵技術(shù)研究與實(shí)現(xiàn).pdf
- 基于區(qū)塊鏈的可信學(xué)位查詢系統(tǒng)的關(guān)鍵技術(shù)實(shí)現(xiàn).pdf
- 基于指紋加密的EFI BIOS關(guān)鍵技術(shù)研究及設(shè)計(jì).pdf
- 物聯(lián)網(wǎng)可信感知與識(shí)別關(guān)鍵技術(shù)研究.pdf
- 可信網(wǎng)絡(luò)功能虛擬化關(guān)鍵技術(shù)研究.pdf
- 云計(jì)算執(zhí)行環(huán)境可信構(gòu)建關(guān)鍵技術(shù)研究.pdf
- 可信度量模型及其關(guān)鍵技術(shù)研究.pdf
- 網(wǎng)絡(luò)空間可信身份管理關(guān)鍵技術(shù)研究.pdf
- 空中多節(jié)點(diǎn)通信鏈路關(guān)鍵技術(shù)研究與實(shí)現(xiàn).pdf
- 多節(jié)點(diǎn)動(dòng)態(tài)組網(wǎng)數(shù)據(jù)鏈關(guān)鍵技術(shù)研究與實(shí)現(xiàn).pdf
- 仲裁環(huán)關(guān)鍵技術(shù)研究與實(shí)現(xiàn).pdf
- 指紋識(shí)別幾個(gè)關(guān)鍵技術(shù)研究及其在EFI中的應(yīng)用.pdf
- 高可信計(jì)費(fèi)系統(tǒng)的若干關(guān)鍵技術(shù)研究.pdf
評(píng)論
0/150
提交評(píng)論