基于UEFI的操作系统内核完整性保护方法的研究与实现

来源 :北京工业大学 | 被引量 : 2次 | 上传用户:hdzj999
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
操作系统安全是计算机系统安全的核心问题,若操作系统受到攻击,会对计算机系统安全造成重大威胁,而内核安全又是操作系统安全的核心,因此需要设计一套完整的方案来保证操作系统内核的安全性。传统的保护操作系统内核安全性的方案大都在应用层实现,缺乏相对更加底层的安全支持,其方案自身的安全性得不到保障,从而危及整个系统。为了解决上述问题,本文提出了一种基于UEFI的操作系统内核完整性保护的方案,该方案主要在UEFI BIOS启动过程中,利用加密,认证和Hash运算等技术,对操作系统内核进行完整性度量,能够有效保护内核以及操作系统的安全。本方案主要的特点有:(1)本方案是以硬件可信芯片TCM为基础,增加了方案本身的安全性。(2)度量在UEFI BIOS中执行,而BIOS和操作系统具有隔离性,从而隔绝了操作系统层恶意软件和病毒等产生的一些影响。本文的主要研究内容与成果包括以下几点:(1)研究操作系统内核度量机制,提出了一种在UEFI BIOS启动时对操作系统内核完整性度量的方案,该方案通过服务器在网络环境下对客户端操作系统内核度量初始值做集中管控,客户端在UEFI BIOS环境下对操作系统内核进行度量,从底层保障了计算机的安全。(2)分析UEFI BIOS的工作原理,研究客户端如何在UEFI BIOS启动时获取操作系统内核以及如何对操作系统内核度量,获取操作系统内核依赖于在DXE阶段所加载的文件系统驱动程序,对操作系统内核度量采用对比SM3算法产生的Hash值。(3)分析UEFI BIOS通讯原理,研究如何在固件层实现网络通讯以及服务器如何对客户端操作系统内核度量初始值做集中管控,最终,完成服务器集中管控的功能。针对网络传输过程中存在的安全性问题,采用数字信封技术保障传输数据的安全性以及SM2数字签名技术来保障身份的可靠性。通过对操作系统内核完整性度量方法的研究与实现,增加了开机启动时操作系统自主可控性以及内核的安全性,具有重要的实际应用价值。
其他文献
<正>如果说2009年初世界影坛最风光的电影是什么?毫无疑问就是英国导演丹尼·鲍尔(Danny Boyle)执导的《贫民窟的百万富翁》,该片吸引全球观众走进影院,获得了
在当今社会,随着科学进步和社会发展,压电陶瓷驱动器(即超声波电机)在微纳技术、光学仪器、精密机械、生物医药、航空航天、汽车电子、半导体检测、国防武器等领域有着广泛应用。
利用XY-1型岩芯钻机,在不影响现有道路、铁路等设施正常使用的情况下进行地下水平钻孔,实现非开挖敷设中、小型管线的施工.
中国工商银行软件开发中心致力于全行通用软件的规范化和集约化生产,是工商银行的软件研发基地、技术研究基地和技术培训中心。10年来,在总行领导的亲切关怀和正确指导下,中
GaAs MMIC由于良好的微波性能广泛应用于通讯、卫星、雷达等军用和民用高科技领域。本论文对GaAs MMIC失效机理和快速评价技术进行了研究。通过温度斜坡试验,对器件试验前后的
诗歌是具有强烈艺术性的文学体裁,其翻译被公认为是整个文学翻译领域最具挑战性的问题。诗歌译者兼具读者、阐释者和作者三重身份,其主体性的发挥程度直接影响着译诗的质量。
目前肾穿刺已成为对肾小球疾病明确诊断、指导治疗和判断预后的一种重要手段.既往由于穿刺针及穿刺技术的原因,有大量腹水[1]者列为肾穿刺的相对禁忌证[2],然而,某些肾小球疾
CaCu3Ti4O12(CCTO)陶瓷在较宽的温度和频率范围内具有较稳定的巨介电效应,同时还表现出电流-电压非线性特性,对其性能的深入研究有助于研制压敏-电容双功能器件。本文采用传统的
频率合成技术指的是由一个或者多个具有高稳定度和高精确度的参考时钟源,通过加、减、乘、除四则运算,最终得到具有同样稳定度和精确度的大量的频率源的技术。频率合成技术的发
在实际生产中,利用振动信号分析技术是实现设备工况实时监控及故障诊断的主要手段之一,由于傅里叶变换不能表达有关频率成分的时间局部化信息,因此,常采用时频分析方法对实际