基于EDK2的UEFI变量检查的研究和实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:dahubi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
UEFI(统一可扩展固件接口)规范定义了操作系统与系统硬件平台固件之间的开放接口,PI(平台初始化)规范建立了固件内部接口架构以及固件和平台硬件间的接口。基于UEFI和PI规范实现的UEFI BIOS一般会存储在一个NOR非易失性块存储设备(如SPI FLASH)中。EDK2(EFI开发者套件2)作为一个现代、功能丰富且跨平台的UEFI BIOS固件开发环境已经被业界广泛使用。NV Variable区域会占用NOR FLASH的几个区块,其存储容量有限,但其存储的数据却非常重要,这些数据包括平台配置信息、启动选项设定、用于安全启动的认证变量等等。UEFI Variable运行时服务定义了各部件访问Variable的接口。NV Variable的非易失性和UEFI Variable服务的运行时特性使得存储重要信息的NV Variable及NV Variable区域易受恶意程序的攻击,因此对NV Variable的保护就显得尤为重要。本文分析了现有的保护和恢复机制-Variable Lock和平台配置Variable默认值恢复,以及Variable接口的安全性。针对各种可能的恶意攻击,很多情况下现有的保护和恢复机制并不能被使用,因此我们提出了新的保护和恢复机制-基于EDK2的变量检查来对NV Variable及NV Variable区域进行更好地保护。本文研究和实现了新的保护和恢复机制-基于EDK2的UEFI变量检查,它利用UEFI和PI规范定义的访问Variable的各种服务及接口和Variable区域及Variable本身的特性,借鉴现代操作系统的磁盘空间配额管理方法,实现变量检查库和变量检查协议,通过属性检查、数据大小检查、语法检查、语义检查、配额管理、错误记录和恢复,来保证从UEFI Variable运行时服务的SetVariable接口传入的Variable属性、数据和数据大小的合法性,从而更好地对NV Variable及NV Variable区域进行保护。利用NT32模拟开发平台的验证测试结果反映出新的保护和恢复机制-基于EDK2的UEFI变量检查能很好地抵御恶意程序的攻击。
其他文献
同步及其控制在很多工程领域都有重要的应用,如模型识别、图像处理、保密通信等.经典的同步控制通常是设计适当的控制器使得耦合的系统实现渐近同步或者指数同步,即:同步只有在时间趋于无穷的时候才能实现.然而,在实际应用中往往要求同步在较短的时间内实现,这样才能提高保密度、工作效率以及降低控制成本等.所以有必要研究非线性系统甚至混沌系统在各种条件下的有限时间同步控制.另外,在控制领域中,设计简单可行且能降低
[目的]探究在采用牙周膜注射技术时,不同进针深度、不同肾上腺素浓度对造影剂分布的影响,为后续相关研究摸索条件,也为临床有效地使用牙周膜注射技术提供参考依据。[方法]①截取兔下颌骨块,制成HE染色和masson染色的组织切片,观察兔牙及牙周组织结构;②使用8种不同浓度的造影剂,分别为碘帕醇注射液原液(370mg I/ml)和生理盐水与碘帕醇注射液体积比为1:1、1.5:1、2:1、2.5:1、3:1
光学疗法(主要包括光动力治疗(PDT)和光热治疗(PTT))是近年来新兴发展的一种肿瘤治疗方法,由于其具有操作方便、无侵入性、局部选择性、耐药性小、副作用小等特点而受到广泛
视频信息隐藏是信息安全领域的研究热点之一,通过将隐秘信息以特定的方法嵌入到载体视频中,实现重要信息的隐秘传输。由于隐秘信息的存在对载体视频本身影响微小,所以攻击者难以发现隐秘信息的存在,从而提高了隐秘信息的安全性。HEVC编码标准是针对高清视频压缩的新一代编码标准,即将得到广泛应用,针对HEVC视频的信息隐藏算法具有极大的应用价值。本文首先提出了一种基于HEVC视频P帧PU划分模式的视频信息隐藏算
碳纤维(CF)作为一种高性能纤维,具有优异的比模量、比强度、耐热和耐酸碱等性能,可以作为增强体改善复合材料性能,而商业CF表面活性官能团种类和含量较少,表现为化学惰性,难于以化学键合的方式与尼龙6(PA6)基体结合,导致CF表面与PA6基体的润湿性和结合性较差,制约了CF/PA6复合材料的应用,因此有必要对CF表面进行修饰。本文通过索氏提取器对CF表面进行清洗和氧化两步预处理后,在不同工艺条件下分
信息门户系统可通过单点登录的方式实现无缝访问各种应用系统,同时,也可以将一些零散的、异构的应用程序进行聚合。近几年来,一种被广泛认可与接受的信息门户系统是Portal,它
TiB_2增强铝基复合材料具有密度低、比强度高、高温性能好、以及抗疲劳性能强等优点,在高温耐磨材料等领域,具有广阔的应用前景。本文基于选区激光熔化(SLM)方法,使用Ti和B _4C粉末在激光束作用下的高温原位化学反应及熔池快速凝固原理,采用SLM方法原位合成TiC和TiB_2双相增强的铝基复合材料,寻找其工艺窗口并对不同成分配比的复合材料做了研究,得到合适的成分配比,并研究工艺参数对复合材料的影
意识能动性是人的意识所特有的积极认识世界和改造世界的能力和活动。这表明作为认识主体的人认识世界和改造世界是一个辩证统一的过程,但在马克思哲学对意识能动性思想完善
大蒜作为药食两用植物具有重要的研究价值。本研究运用超高效液相色谱技术、高效液相色谱技术、超高效液相色谱-质谱联用技术,建立分离分析大蒜辣素、二烯丙基三硫醚、二烯丙基二硫醚等成分的相关方法并应用于食品与药物分析,为高效完成大蒜辣素分析任务提供技术支持,为消费者合理选择大蒜食用方式和有效购买大蒜制品提供科学依据,为进一步完善大蒜质量分析和监控体系及大蒜复合制剂的合理用药提供实践参考。主要研究内容如下:
随着我国自主式水下潜器的研发,对于潜器定位跟踪方法的需求也日益增强。目前潜器正向小型化便捷化发展,跟踪方法的研究重心也将向低成本简单化偏移。如AUV等潜器在驶向工作