基于UEFI的计算机远程可信启动研究与实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:huangcheng118
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着科学技术的快速发展,信息化已经成为当今时代发展的大趋势,信息化为人们提供方便快捷的同时其安全性也面临着新的挑战,《信息安全技术网络安全等级保护基本要求》国家标准中提出了重要系统需提供可信验证的要求,目前国家重要信息系统都已经按照这一标准实行了等级保护。在云计算、数据中心等环境,服务器操作系统的安装都是通过PXE技术完成的,相比于传统的操作系统启动方式,该方式可以同时进行多台计算机操作系统的部署安装。无论是何种操作系统启动方式,都离不开底层固件的支持,UEFI是目前最主流的固件类型,作为BIOS的替代者,UEFI在开发效率及可扩展性方面明显增强,但也存在新的安全隐患。可信启动作为可信验证的基础,其安全机制一直是人们研究的热点,目前基于UEFI的计算机在单机环境的可信启动已有完善的解决方案,而基于网络的计算机远程启动的安全方案仍有待研究。因此,研究基于UEFI的计算机远程可信启动具有重要的意义。本文主要工作如下:(1)针对UEFI体系计算机远程启动过程中存在的安全威胁,通过对UEFI系统启动各个阶段以及PXE技术的研究,结合可信计算理论提出了基于UEFI的计算机远程可信启动的总体框架,实现了计算机从上电、平台初始化直至远程加载操作系统过程中的安全可信。(2)针对目前UEFI体系计算机存在的安全问题,本文通过研究固件系统的具体实现以及攻击者对文件系统的攻击原理,以UEFI系统启动后的第一阶段和自定义的驱动程序模块作为可信根,实现了对固件系统的安全度量机制,以此确保在PXE启动之前客户端固件文件系统的安全性。(3)针对PXE技术中服务端和客户端在网络传输文件过程存在的安全问题,本文通过对UEFI网络协议栈分析,在UEFI系统层面通过数字签名技术保障了PXE服务端所传文件的安全性。同时,在PXE服务端和客户端间建立通讯通道,解决了客户端无法向PXE服务端报告操作系统启动状况的问题。最后,设计攻击方法对基于安全方案的计算机在远程启动过程中的安全性进行了测试,实验结果表明,在功能上,基于安全方案的计算机在远程启动过程中的安全性大大增强;在性能上,由于在启动过程中引入了驱动程序模块,导致开机时间平均增加了39%。因此,安全方案在提高了安全性的同时也在一定程度上降低了计算机的启动效率。
其他文献
过渡族金属二硫族化合物(Transition Metal Dichalcogenides)是具有类似于石墨烯层状结构的半导体材料,典型过渡族金属二硫化物如MoS2、WS2等具有与石墨烯类似的六方对称性,在
小微企业具有基础性、广泛性、灵活性的特点,是国家经济结构转型升级中最有活力、最具潜力的市场主体,因此,国家出台了一系列产业、金融、税收政策支持小微企业发展。由于小
城市化进程的加快对配电网的规模和供电可靠性提出了更高的要求,化石能源紧缺导致分布式电源接入配电网,使其拓扑结构更加的复杂。健康诊断技术考虑的信息广泛全面,对设备尤其是对系统的状况能准确的判断,所以在含分布式电源的配电网中对设备层面和网络层面的健康诊断展开研究十分必要。在设备评价导则的基础上,根据设备的实际运行状况,将设备状态划分为健康、亚健康、一般缺陷、严重缺陷和危急缺陷五种,并与健康指数的数值区
配电网作为电力系统中与用电负荷直接相连的关键环节,在发生短路故障时能快速、准确地定位并隔离故障区段,可以及时恢复非故障区域供电,提高配电网供电可靠性。但是,随着分布式发电技术的迅速发展,越来越多的分布式电源(DG)接入配电网,使得配电网由原来的单电源辐射网变为多电源的复杂网络,功率方向双向流动、存在大量T接区段、DG在运行过程中动态投切,以及馈线终端单元(FTU)上传的故障信息不完备等因素,都会使
社会经济的不断发展以及受众日益增长的需求激发了媒介市场的繁荣,琳琅满目的媒介产品出现在各种平台之上,但是,在日新月异的传播环境和激烈复杂的市场竞争态势下,IP的出现为媒介产品的未来指明了一条道路。首先,通过了解媒介产品和IP的内涵不难发现,媒介产品天然具有进行IP化开发的优势。优质的内容、技术的保障、广泛的受众、政策的支持等都将媒介产品与IP联系在一起。其次,IP的内涵随着时代的发展而不断更新,媒
假设压水堆核电厂发生破口失水事故(LOCA),为了保证堆芯连续的长期的冷却以及维持安全壳的压力和温度在可接受范围内,应急堆芯冷却系统(ECCS)启动,对堆芯进行应急冷却,此后反应堆进入长期冷却再循环阶段(从安全壳地坑取水)。在此阶段,如果安全壳内存在碎片,那么碎片就会随水流迁移到安全壳地坑滤网,堵塞滤网,造成压头损失。部分细小碎片会不可避免地随冷却剂经穿过地坑滤网进入反应堆压力容器,在堆芯燃料组件
固体氧化物燃料电池(SOFC)被誉为最有发展前景的能量输出装置,由于其效率高,污染小,功率密度大等优点引起人们广泛关注。SOFC可以通过氧化还原反应直接将化学能转化为电能。传
在当今科技迅猛发展的信息时代,三维信息采集与处理技术是机器视觉和人工智能发展的重要标志,无数科研工作者一直致力于如何准确获取客观世界三维信息的研究。三维形貌测量技术能够将三维立体信息转化为数字信号,为实物三维数字化提供了便捷可行的途径,因而在工业生产、逆向设计、文物保护等诸多领域中的应用越来越广泛。本文研究了结构光以及视觉SLAM(Simultaneous Localization and Map
氮化钒在钢、电子、催化剂和电容器等许多方面具有广泛应用,随着这些产业的发展,氮化钒的需求量逐年增多,但目前国内氮化钒的产量低,能耗大,加上传统制备氮化钒方法的局限性,
车载自组织网络(Vehicular Ad Hoc Network,VANET)可以利用车间通信技术升道路的安全水平。此外,车辆可以通过路边网关接入Internet,从而享受Internet供的资讯娱乐服务。当车