基于UEFI固件的漏洞分析与研究

来源 :北京工业大学 | 被引量 : 1次 | 上传用户:qkhp3
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的不断发展,UEFI在计算机固件中占得比重越来越多,UEFI固件漏洞的研究成为计算机安全方面的重要方向。UEFI和传统的BIOS相比具有设置方便和扩展性好等特点,但其自身的特点也为固件层带来了更多的安全隐患。为了确保计算机固件的安全,对UEFI进行分析研究并且找出其存在的安全隐患是计算机安全课题的重要任务。本论文首先研究Intel为保护固件安全提出的SPI范围保护寄存器机制的作用与原理,以UEFI框架启动流程为基础,结合UEFI引导脚本在正常启动路径与S3恢复引导路径期间的作用,发现UEFI固件存在的安全问题。然后研究SMM原理及作用,通过对SMI以及SMRAM的分析,设计一种能够获得SMRAM信息的后门程序。论文主要研究内容有以下五个方面:(1)对UEFI框架正常引导路径及S3恢复引导路径进行分析和研究,总结两种引导路径各自的特点,从而提出在S3恢复引导路径中破坏SPI范围保护寄存器值的思路。(2)研究UEFI引导脚本的作用及原理,分析其在正常引导路径以及S3恢复引导路径中的作用和原理,通过对SMM LockBox驱动逆向工程,从其逆向源码获得SMRAM的相关信息,最终借助该信息找到UEFI引导脚本的地址。(3)对SPI范围保护寄存器机制作用及原理进行研究,分析SPI范围保护寄存器的设置方式,发现其设置方式中可能存在的问题,针对平台可将进入S3睡眠模式前的配置信息保存到UEFI引导脚本表的特点,提出利用触发S3睡眠模式挂起——恢复动作来篡改SPI范围保护寄存器值的方法。(4)对篡改SPI范围保护寄存器值的方法进行代码实现并进行对比验证,验证结果说明SPI范围保护寄存器机制被破坏,成功完成破坏任务。(5)分析SMM原理以及SMI原理,研究如何感染目标镜像驱动,并将感染的驱动写入正常镜像中。提出后门程序设计方法,能够实现利用该后门获得SMRAM中的信息。
其他文献
随着社会经济的不断发展,我国经济体制逐渐发生变化。随着市场经济体制在我国的不断推进,我国市场展现全新格局。全新的市场经济格局让我国企业进入了机遇与挑战并存的时代。
<正>有人说四年就可以形成一个代沟,消费观念的转变似乎还到不了这么快,但是以每一个十年为单位,成长在这个阶段里的人,因为受不同的社会环境影响,形成的消费观念绝对独具特
介绍了“碱烧伤”缺陷的概念,从碱蚀机理和添加剂的作用机制观点出发,分析了碱蚀液等因素对产生 “碱烧伤”缺陷的影响,并提出了预防措施。
<正>上个世纪末,朱兰博士说:将要过去的20世纪是生产力的世纪,将要到的21世纪是质量的世纪。我们国家领导人也非常重视质量,早在党的十五届三中全会的时候, 江泽民同志就指出
根据教育部等五部门联合制定《教师教育振兴行动计划(2018—2022年)》,探索制定全面、科学、合理的小学全科定向免费师范生音乐、美术两类艺术技能训练方案,并明确相应的检测
[目的]探讨人参皂甙对急性肾衰大鼠的肾保护作用与外周肾小管上皮细胞氮能机制。[方法]选用52只健康雄性SD大鼠,随机均分为4组:实验对照组(ARF+NS组)、实验给药组(ARF+GS组)
<正> 属双翅目瘿蚊科,学名phytoPhaga dastrucos(say) 重要性和被害状:由黑森瘿蚊引起的被害状并不显著。秋天,小麦被害后生长受阻;叶片呈暗绿色,明显增厚,较未受害的植株叶
文章介绍了聚酯纤维的优良特性,通过回收废旧聚酯再生循环利用,详述了再生聚酯纤维的发展状况和生产体系,以及存在的问题和技术改进。
电解原铝偏析法提纯高纯铝过程中,Ti、V杂质平衡分配系数大于1,通过偏析法提纯不能除去,反而在固溶体中含量增加,影响了高纯铝的使用性能。本文从工业偏析法提纯高纯铝的角度
[目的]研究慢性前列腺炎膀胱ICC样细胞(interstitial cells of Cajal-like cells)数量和分布变化,及其与慢性前列腺炎膀胱功能异常的关系。[方法]建立免疫性慢性非细菌性前列