基于统一可扩展接口的固件安全性分析

来源 :微型电脑应用 | 被引量 : 0次 | 上传用户:numlof
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
统一可扩展固件接口是操作系统和平台固件之间的软件接口,能够完成平台硬件的检测及驱动程序的加载,负责控制引导过程的所有阶段,相比传统BIOS,UEFI具有良好的可扩展性.但由于硬件驱动程序来源不确定等因素,UEFI中会存在安全隐患.介绍了 UEFI体系结构、启动流程以及安全引导过程的基础上,对UEFI可能存在的安全隐患进行了详细的分析和阐述,对UEFI的体系结构、安全引导过程以及启动过程进行说明,还分析了 UEFI可能存在的安全隐患.根据现有典型UEFI漏洞给出了标准利用范式,针对UEFI可信变量的存储设备SPI Flash,提出了 SMI信号抑制和Speed Racer两种漏洞利用思路,并给出了具体的方法流程.
其他文献
采用CAN总线完成了一种模块化制动系统设计方案的构建,该系统的主控制处理器选用了 ARM芯片,负责接收总线控制信号的从处理器选用了 AT89C51.主从节点间通过CAN总线实现数据
在核电人机界面操作环境中,主要依赖专家操作.将专家在人机界面上的操作过程看作马尔可夫决策过程,针对操作过程经验难以准确描述以及奖励函数难以确定的特点,提出了利用模仿
为了检验基于小波包-反向传播神经网络的局部放电信号模式识别方法的有效性,设计了 4种典型的绝缘缺陷模型,并采用局部放电传感器测量了局部放电信号.采用小波包分解提取了局
互联网时代背景下,如何提供高效并精确的文献检索服务是目前图书馆文献检索领域的难题.针对这一问题,首先分析了现阶段图书馆信息检索领域的研究方向和应用需求,然后提出基于
邓小平看中的人这些改革者跟邓小平有诸多相似之处:胆大、有干劲,可承受压力而波澜不惊,乐观、豁达,以发展经济推动中国现代化为己任。无论是铁道部长,还是安徽省委书记,万里
针对汽车防盗系统的目的,采用GPS和GPRS技术与汽车防盗系统相结合的方法,结合汽车防盗系统测试的实现与结果分析实验,得出基于GPS和GPRS技术的汽车防盗系统较以往相比具有多种优势,其中GPS可以每30秒更新一次数据信息,实现历史上最快,具有运行快、可靠性高等特点,具有一定的应用价值。
随着电力系统自动化程度越来越高,智能技术在电力系统自动化中发挥着越来越大的作用.分别介绍了电力系统中自动化技术和智能技术,阐述了智能技术及其营销系统的现状和不足,设
为了获得理想的英语在线考试系统,提出了基于云计算技术的英语在线考试系统.利用云计算技术设计系统整体结构,在线考试管理是系统核心,依照考试规模、考试需求,通过组卷管理
微课是近年来兴起的一种基于网络信息技术的新的教学形式.为了推动高职教育的改革和发展,将高职传统项 目化教学与微课相结合,提出了基于“优慕课”的项 目化教学模式,并以“
随着电力系统的快速发展,其可靠性亟需提升.从设备维护和运行角度上来看,需要建立电力系统可靠性分析的模型,因此基于马尔科夫链的模型,提出了三状态转移图.利用历史数据样本