论文部分内容阅读
内网环境下计算机终端部署着大量工作软件,必须进行严格的管控保证软件安装和更新。传统机制是基于操作系统部署软件维护程序,实现对终端工作软件安装和更新等管理。这种方式下维护软件运行于操作系统之上,容易被卸载和中止。本文基于可信固件研究设计了在终端可信固件层部署软件分发系统,实现软件分发功能。该系统能够保证计算机在上电开机及操作系统启动后根据策略,对工作软件进行安装、完整性检测及更新。