UEFI可信启动:结合星形信任与管控代理的安全架构
需积分: 9 90 浏览量
更新于2024-09-11
收藏 569KB PDF 举报
本文研究的焦点在于"一种面向集中管控系统的计算机可信启动架构",它旨在解决统一可扩展固件接口(UEFI)在确保计算机启动安全性方面存在的问题。UEFI作为一种新型的BIOS,虽然具有良好的硬件兼容性和广泛的支持能力,但由于其代码以C语言编写并存储在ROM或硬盘中,容易受到黑客攻击和代码篡改,从而引发安全风险。
论文结合了可信计算理论,特别是利用了可信平台模块(TPM)作为信任根的可信度量机制。传统的可信启动流程主要依赖于链式结构和星形结构的度量方式。链式结构虽然简单,但难以维护且信任可能随着信息传递逐渐减弱;而星形结构虽能减轻中心模块的压力,但可能导致计算速度降低、存储空间占用和配置复杂。
作者提出了一个新的架构,将星形信任结构和信任链技术相结合,并引入了管控代理,使其能够参与到度量策略的生成过程中。这个集中管控系统的安全启动流程通过向量空间的形式清晰地阐述,使得架构设计更为高效和可控。相较于传统BIOS和UEFI的安全方案,新的架构旨在提高系统的安全性、稳定性和可配置性。
论文还指出,尽管有研究尝试在UEFI下通过TPM建立信任链,但仍存在TPM启动时间落后于CPU,不适合作为信任根的问题。此外,针对这个问题,文中提出的架构试图解决UEFI环境下的可信启动挑战,提供了一种可能的解决方案。
作者Shang Jing、徐开勇和杨启超来自解放军信息工程大学密码与工程学院,他们的工作对于推动计算机集中管控系统的可信启动技术发展具有重要意义,为未来的安全启动实践提供了理论依据和改进方向。通过这项研究,他们验证了所提出的架构符合可信计算的标准,表明其在实际应用中具有很高的可行性。
2022-06-21 上传
105 浏览量
2019-08-14 上传
2019-08-22 上传
155 浏览量
2021-08-15 上传
156 浏览量

weixin_38744153
- 粉丝: 348
最新资源
- 罗克韦尔连接系统产品目录详览
- Swift高效刷题技巧分享,LeetCode实践心得
- 自动生成专业README的Node.js工具
- 掌握计划数据检查的要点与技巧
- Zipkin Jar包在微服务中的分布式追踪应用
- Struts2开发必备jar包及其Spring、JSON支持包指南
- 探索奥林板式换热器选型计算软件V15S的优势与特点
- SVN Patch自动化工具:快速提取版本改动文件
- 罗克韦尔CENTERLINE 2500马达控制中心手册
- Apache POI 3.8版本jar包详细介绍
- OpenShift快速部署模板:一键生成构建管道
- Reactjs结合socket.io打造聊天框前端
- OAuth 2.0 授权服务器示例详解
- yalmip工具包:Matlab平台的综合规划求解工具
- 《打开算法之门》:计算机算法的全面解析
- 海茵兰茨11-50SN编码器参数及安装指南