计算机BIOS安全问题研究与实践

来源 :中国科学院高能物理研究所 | 被引量 : 0次 | 上传用户:levmg2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
固件BIOS是计算机中不可缺乏的底层基础系统软件。BIOS以特权模式运行,甚至比操作系统更早取得对计算机的控制权。如果底层固件不可信任,则操作系统和应用软件层次的安全机制的信任也得不到保障。近年来逐渐增多的固件BIOS攻击和安全威胁事件对此是最好的证明。   本文对计算机BIOS安全问题展开系统性研究,围绕计算机现有BIOS产品的安全检测和新一代安全BIOS开发理论、方法、关键技术和实现等问题开展研究,主要取得了五个方面的研究成果。   第一,首次系统地分析验证了计算机BIOS存在的安全漏洞,通过提取漏洞特征,定义统一的漏洞描述格式,建立了第一个计算机BIOS漏洞库。   第二,通过对多起典型BIOS安全威胁事件以及操作系统与BIOS的依赖性和互动性的分析研究,提出并实现了一种新型BIOS木马技术。该技术防可用于安全代理,攻可用于嵌入式木马、病毒或Rootkit。   第三,提出基于漏洞扫描和恶意代码检测的计算机BIOS安全检测模型,开发实现了一种计算机BIOS安全检测系统。该系统能够对市场上主流BIOS产品进行安全检测,目前已经成功地进行了产品转化。   第四,分析了固件BIOS的安全需求,给出了可信BIOS的定义,提出适合BIOS系统的可信BIOS保护环安全策略模型。   第五,对可信BIOS保护环模型实施的关键问题进行研究,开发实现了一个可信BIOS的产品原型——UTBIOS。在UTBIOS开发实现中,设计了UTBIOS的可信度量体系结构;提出一种基于可信注册、可信封装、可信验证三个步骤的可信度量方法;给出了最小CRTM构造的约束条件和组成,给出了核心可信代码CTC和受保护数据项PDI的一个划分实现。   固件BIOS安全性在过去很长一段时间内被忽视。本文建立了第一个计算机BIOS漏洞库,开发设计并产品化一种计算机BIOS安全检测系统,提出可信BIOS保护环安全策略模型并实现了一种可信BIOS产品原型。本文这些创新性研究成果对于基于底层固件系统的终端安全防护和可信平台构建的研究,具有积极的推动作用和借鉴意义。
其他文献
人类社会发展的不同阶段有着与之相匹配的生产模式.在不同的生产模式下,职业教育形态也不尽相同.在新工业时代,柔性生产模式开始占据主导地位,对于劳动者的职业要求从低技能
BEPCⅡ/BESⅢ是北京正负电子对撞机/北京谱仪(BEPC/BESⅡ)的升级和重大改造项目,BEPCⅡ的亮度将提高1~2个数量级,BESⅢ探测器的分辨率和粒子识别能力也将有很大提高。BEPCⅡ的高
学位
基于目前聚变技术已取得的研究成果和现有的裂变堆技术,发展聚变驱动次临界系统作为聚变能商业应用之前的应用将是一条解决能源问题较为现实的途径。论文通过理论分析与数
期刊
期刊
表面形貌对零件功能有着至关重要的影响。据估计,80%的机械加工零件的失效与表面形貌有关。表面形貌测量对于表面功能特性分析和产品质量保证具有重要意义。变焦测量方法具有无
1954年生,山东莘县人。1978年毕业于曲阜师范大学美术系。现为山东工艺美术学院教授,中国美术家协会会员,山东省美术家协会副主席。出版有《当代中国画名家精品丛书.李学明》
锕系配位聚合物因具有独特的拓扑结构和功能及5f成键特性,近年来越来越受到国内外研究学者的关注;作为一种具有机械性质特殊的超分子序列,MIMs(Mechanically Interlocked Molecul
期刊
船舶推进轴系是为船舶提供动力最重要的部件,它负责连接主机与螺旋桨,将前者所产生的扭矩传递给后者螺旋桨,并将螺旋桨旋转产生的轴向推力通过推力轴承传给船体,来推动船舶运动。