基于可扩展固件接口(EFI)的高安全BIOS的研究与实现

来源 :中国科学院计算技术研究所 | 被引量 : 0次 | 上传用户:lawrence121
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机软硬件技术近年来的迅猛发展,特别是计算机芯片以摩尔定律的速度不停更新换代,以及现代操作系统技术的发展,传统的BIOS固件技术已经暴露出较大的缺陷.一种新的BIOS固件技术可扩展固件接口(EFI)被提出,并且被广泛接受,在很大程度上已经成为下一代BIOS固件技术的工业标准.另一方面,计算机网络技术和互联网的发展对单机计算机的安全性提出了较高要求.BIOS固件作为计算机平台最早执行的程序代码,它的安全性是计算机平台安全性的基础.因此对基于EFI的BIOS安全性研究对于新的固件技术和计算机安全性都具有重要的意义. 本文首先研究可扩展固件接口的核心技术,包括可扩展固件接口的核心概念和它的参考实现 Tiano框架的核心技术.在此基础上,本文对基于EFI技术的高安全BIOS作了两个方面的研究.一方面,本文分析了可扩展固件接口最新规范对BIOS固件安全性的支持,包括安全启动、EFI二进制映像签名和散列支持三个方面. 另一方面,本文在对可信计算组织(TCG)提出的可信计算平台和相关技术分析的基础上,提出了一个基于TCG可信计算模型的安全EFI BIOS解决方案.该解决方案是以rCG的相关安全规范和技术为基础,征对EFI固件平台而提出的完整性度量架构.它支持EFI BIOS平台完整性状况的验证和报告,任何对平台的窜改和恶意破坏都能被探测. Tiano框架的"EFI开发者工具集(EDK)"模块提供了EFI在Windows NT32操作系统上的模拟实现和EFI程序的开发环境.本文在此开发环境下对前文中提出的安全EFIBIOS解决方案的基础部分作了实现;该实现是EFI和 Tiano框架核心技术的应用实例. 最后,文章把基于EFI的高安全BIOS的两个研究方面,即EFI规范对EFI安全性的支持和基于TCG可信计算模型的高安全EFI BIOS结合在一起,给出了分析和评价.文章最后指出了研究和实现中的一些不足和接下来的研究方向,以便于下一步的研究工作.
其他文献
Web应用框架是支持Web应用开发的重要的软件复用技术,旨在提高开发效率,增强系统的可重用性、健壮性和可伸缩性。目前的Web应用框架大都侧重于封装底层的技术细节,复用粒度较
随着虚拟样机技术和仿真工具的不断成熟,单一学科的仿真已不能满足人们对产品性能的要求,所以多学科协同仿真必然要取代单一学科的仿真。为了充分利用现有的信息资源,提高建模效
本文对基于自动搜集技术的网页数量与演化的估计方法进行了研究。主要内容及结果如下: ⑴建立了一个网页覆盖率评测模型。配合该模型的应用,提出了两种网页采样方法,并使用两
传统的 Client/Server 网络应用模式中服务器的性能瓶颈和单点失效问题制约了网络的发展和资源的充分利用,而P2P(Peer to Peer)对等计算应用模式弥补了这方面的不足,在资源共享
网络入侵检测系统通过监听网络连接对到达的包组进行安全性分析。随着现代网络技术的发展,网络速度逐步大幅提高,千兆以太网己成为了大型网络的标准,这对网络入侵检测带来了新的
空间环境数据汇集子系统依托于国家发展与改革委员会批复的国家级重点科研项目—东半球空间环境地基综合监测子午链工程(简称“子午工程”),是该工程中数据与通信分系统的一
学位
随着网络应用的不断扩展,越来越多的信息需要借助于网络进行传播和发送,对信息传送的安全性要求成为网络社会的焦点中的焦点。现代计算机加密技术就是为适应网络安全的需要应运
本文对道路交通标志识别方法进行了探讨。本研究在充分分析了交通标志的颜色和几何形状这两种先验特征的基础上,提出了颜色形状对的概念并据此构造了一种新的交通标志颜色—几
现代远程教育是随着现代信息技术的发展而产生的一种新型教育方式,它已经成为国际教育发展的共同趋势。远程教育平台是实施远程教育的基础,其性能和功能直接决定了远程教育的方
绕月探测工程的科学目标是:获取月球表面三维影像;分析月球表面有用元素及物质类型的含量和分布等。嫦娥探月工程包括运行管理,数据接收,数据预处理,数据管理和科学应用与研究
学位