检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]北京信息科技大学计算机学院,北京100192 [2]北京信息科技大学计算中心,北京100192
出 处:《计算机技术与发展》2010年第1期167-171,共5页Computer Technology and Development
基 金:北京市教育科技计划面上项目(KM200811232013;KM200910772020)
摘 要:为解决可扩展固件接口(EFI)所面临的安全问题,提出了利用可信计算技术,在平台中建立可信根,创建可信链来解决可扩展固件接口存在的安全问题的方法。通过分析集成式可信计算模块(TPM)的缺陷和便携式TPM的优势,采用便携式TPM在可扩展固件接口中建立可信链。对比传统基本输入输出系统(BIOS),研究了EFI框架结构,并给出了EFI下基于便携式TPM可信计算平台的安全架构,实现了EFI文件的完整性校验,使EFI的安全性得到一定程度的提高。To resolve the security issues of extensible firmware Interface(EFI),discuss methods using trusted computing technology to establish a trusted root and to create a trusted chain.Analyzing the limitation of the integrated trusted platform module(TPM) and the advantage of the portable TPM,present a method using portable TPM to create a trusted chain in EFI.Contrast to the legacy basic input output system(BIOS),research EFI framework structure and a trusted computing architecture in EFI and the implementation of the integrity check of EFI file based on the portable TPM and then the security of EFI has been enhanced,
关 键 词:可扩展固件接口 集成式TPM 便携式TPM 可信链
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.7