基于UEFI BIOS的可信引导机制的研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:a1218616
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了解决传统BIOS所面临的问题,Intel推出了统一可扩展固件接口(UEFI)的规范标准,定义了操作系统与平台固件之间的可扩展接口。目前,UEFI BIOS凭借自身的模块化、易扩展、预启动编译环境等优点,已经广泛地运用于嵌入式应用、网络电脑、网络客户端等电脑产品,并且其应用也已由服务器领域扩展到PC领域。无论从技术水平还是市场反应来看,UEFI BIOS已成为公认的、可靠的新一代BIOS标准。  UEFI BIOS与传统BIOS相比具有不可比拟的优点,但是并没有解决自身所面临的安全威胁。论文在研究UEFI BIOS规范标准、实现模型的基础上,对其安全风险诸如存储安全隐患、缓冲区溢出、TCP/IP协议栈漏洞进行分析。通过可信计算思想的引入,建立了基于UEFI BIOS的可信引导层次模型,利用数学语言对其引导过程进行形式化描述和证明;并以理论模型为理论指导完成了基于UEFI BIOS的可靠性评估和安全性评估方案设计,从静态空间角度和动态时间角度刻画了平台引导过程的可信性。  在可靠性评估方案中,选用具有我国自主知识产权的可信平台控制模块(TPCM)作为硬件可信根,并且引入多代理可靠性评估组件将可信根对平台的控制权下放到各个启动阶段,实现平台信任逐层扩展。在安全性评估方案中,以动态贝叶斯网络为基础,对平台加载组件缺失或遭到破坏造成的安全隐患进行了评估,从风险评估的角度对系统可信性进行刻画。最后,通过EDK工具包中的仿真器和模拟器,在百敖公司提供的Montevina源代码中,对基于UEFI BIOS的可靠性评估进行验证分析。  通过对基于UEFI BIOS的可信引导机制的研究,保证了UEFI BIOS引导加载组件的可靠性和安全性。通过可信赖的硬件对软件层次攻击的防护,可以使用户获得更强的保护能力和选择空间。本文针对UEFI BIOS的安全隐患所提出的解决方案是一次尝试和创新,将有助于国产BIOS在新一代BIOS安全问题上标准规范以及安全策略的制定。
其他文献
IPv4地址已经耗尽,IPv6网络由试验转向商用阶段。原本IPv4网络中的许多协议不能直接应用到IPv6网络中。IETF分别制定了IPv6协议和DSR协议的相关标准,但是IPv4中的网络协议应用
学位
传统的信息安全系统主要防止外部的入侵攻击,与现在信息安全主要来自内部的威胁的实际不相符。随着信息安全系统的发展,产生了可信计算。可信计算是为了从根源上防止各种安全隐
信息化是当今世界发展的大趋势,是推动经济社会变革的重要力量,以信息科学为指导,以信息技术为工具,实现了农业信息化的快速发展。全面推进农业信息服务,是繁荣农村经济、加快现代
如何在互联网的海量信息中找到自己所需要的信息已经成为困扰人们的主要问题。元搜索引擎可以综合多个搜索引擎的查询结果,因而提高了搜索的覆盖率,但同时也带来了一些问题。元
全过程计算机辅助动画自动生成技术是将人工智能理论引入到动画制作领域而产生的技术,20世纪90年代由中科院陆汝钤院士提出。全过程计算机辅助手机3D动画自动生成系统(简称手
随着PaaS逐步兴起,以及DevOps和自动化运维的快速发展,基于Docker的容器虚拟化环境成为业务系统的主流部署运行环境之一。Docker生态体系仍然面临着诸多挑战,其中容器镜像的构建
近年来,互联网和移动通信技术得到快速发展与广泛普及,越来越多的虚拟社会形态相继出现,比如以Facebook,Twitter,新浪微博等为代表的大型在线社交网络网站,通过手机通信、电子邮件
当前临床医生进行疾病诊治的主要方法是依靠自身的专业知识和诊疗经验,并借助医学检查器械进行辅助检查,缺少有效的辅助方法。一名专业的临床医生往往要经过长时间的知识储备和
随着信息技术的不断发展和计算机网络的广泛普及,使得人们对信息安全的重视越来越高。而目前针对信息的保护主要基于系统的安全和网络的安全。本文主要是针对系统设计的安全进