基于USBKEY的EFI可信引导的设计与实现

被引量 : 0次 | 上传用户:reinhardwu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Bios是PC产业链和技术的关键一环。由于传统Bios的规范性和开放性欠佳,造成程序繁杂、安全性较差,且产品趋于垄断,已经阻碍了PC技术的进一步发展。Bios技术的革新已成为当务之急。Intel公司于2000年开始研发EFI(ExtensibleFirmware Interface,可扩展固件接口)。由于设计的成功,EFI具有传统Bios无可比拟的优越性,并被业界公认为下一代Bios规范。目前,世界各PC技术相关公司都在积极研究和开发EFI,我国也于2005年开始由相关部门组织,开始大规模研发以EFI为基础的国产Bios。在Bios技术革新之际研发下一代Bios不仅极具挑战性,还有利于研发具有自主知识产权的国产Bios,具有深远的战略意义。论文通过对EFI的分析,根据EFI的安全构架,提出了其安全引导的具体解决方案,设计并实现了增强EFI安全性的安全系统。论文在分析EFI规范和EFI部分实现源码的基础上,根据可信计算理论,设计了EFI可信引导模型。针对传统可信计算中使用的TPM硬件存在的通用性问题,在该EFI可信引导模型中,我们使用了具有USB接口的USBKEY作为可信硬件。要想使用USBKEY,就必须首先能在EFI下实现对USBKEY的驱动,为此,论文对EFI的驱动架构进行了研究,设计并实现了EFI下的USBKEY的驱动。最后根据EFI核心阶段执行特点及安全需求,设计并实现以USBKEY为硬件支持的EFI核心阶段可信引导安全系统。通过设计实现EFI核心阶段可信引导安全系统,在很大程度上解决了EFI核心阶段的安全问题,确保了EFI关键组件的完整性以及用户的合法性。本文针对EFI安全问题所提出的解决方案和安全系统的实现是一次尝试和创新,将有助于国产Bios在新一代Bios安全问题上标准规范以及安全策略的制定。
其他文献
<正>[义务教育课程标准实验教科书八年级《数学》(人民教育出版社)下册]第61页第9题揭示了正比例函数与反比例函数交点坐标的规律.在同一直角坐标系中,正比例函数y=k1x与反比例
我国中央银行(人民银行)是现代化支付清算体系的建设者和管理者,同时也承担着牵头做好改善农村支付结算环境工作的重要职责。近年来,发展"三农"(农村、农民和农业)经济,促进
目的探讨麻醉穿刺时地塞米松对神经根损伤的临床效果。方法腰硬联合麻醉穿刺过程中神经根损伤的剖腹产手术56患者随机分为观察组和对照组。观察组在手术结束前硬膜外注射地塞
近一、两年来,我国个人极端暴力事件频发,给社会带来了极大的危害,给国家和人民的生命财产造成了重大损失,引起了社会各界的高度关注。个人极端暴力事件发生的原因是多方面、
<正>笔者通过对《沙漠》与《狼图腾》的比较分析发现,在这两种对比鲜明的文本风格下,这两部以大自然为背景创作的小说,都撞破了主流话语的桎梏和主流社会的封锁而显示出边缘
社会生活本是生活在社会中的人、社会组织、公权机构互为表里、相互协调而织就的生活网络。在宪法学中对于社会治理的反思与关注主要集中在培育社会自治,并在培育社会自治的
目的:通过描述贵州地区眼科住院医师规范化培训概况,以遵义医学院附属医院眼科为例具体分析评价培训内容及效果。方法:统计该地区眼科规陪学员的专业能力、就业情况、存在问
加快发展节能环保产业是推进我国产业结构调整、转变经济发展方式的重要途径,是应对气候变化,抢占未来竞争制高点的战略选择。本文介绍了我国节能环保产业发展的现状,分析了
教学思想的更新是教学模式创新的灵魂。模式原创、模式移植、模式组合是教学模式创新的途径。教学模式创新应注意的问题是:不能为创新而创新;不能夸大模式的适应性;要注意传
目的:探索观察不同方法在新生血管性青光眼治疗中的临床效果。方法:选择201 1-01/2012-12在我院治疗的140例140眼新生血管性青光眼患者作为研究对象行回顾性分析,按治疗方法