计算机技术与发展
計算機技術與髮展
계산궤기술여발전
COMPUTER TECHNOLOGY AND DEVELOPMENT
2012年
6期
143-146
,共4页
姚金魁%张涛%王金双%陈融%施祖清
姚金魁%張濤%王金雙%陳融%施祖清
요금괴%장도%왕금쌍%진융%시조청
信息安全%安全引导%预引导系统%kexec%完整性度量
信息安全%安全引導%預引導繫統%kexec%完整性度量
신식안전%안전인도%예인도계통%kexec%완정성도량
在深入研究可信平台模块(TPM)和kexec相关技术的基础上,针对未安装TPM芯片的计算终端设计并实现了一种安全引导方式.该引导方式参考了可信平台模块的安全引导机制,在操作系统启动前,预先启动一个受保护的小型Linux系统,对操作系统的运行环境进行信任度量,验证BIOS和操作系统的完整性,为操作系统的启动提供一个可信赖的计算环境,然后使用kexec工具切换到磁盘操作系统.经过实验验证,文中设计的引导方式可以为Windows和Linux等多种平台的计算机终端提供安全引导支持,预引导系统验证系统运行环境的时延对系统启动总耗时的影响不明显.该引导方式是一种在不改变现有计算机硬件的基础上实现安全引导,是对现有计算机系统的安全增强措施.
在深入研究可信平檯模塊(TPM)和kexec相關技術的基礎上,針對未安裝TPM芯片的計算終耑設計併實現瞭一種安全引導方式.該引導方式參攷瞭可信平檯模塊的安全引導機製,在操作繫統啟動前,預先啟動一箇受保護的小型Linux繫統,對操作繫統的運行環境進行信任度量,驗證BIOS和操作繫統的完整性,為操作繫統的啟動提供一箇可信賴的計算環境,然後使用kexec工具切換到磁盤操作繫統.經過實驗驗證,文中設計的引導方式可以為Windows和Linux等多種平檯的計算機終耑提供安全引導支持,預引導繫統驗證繫統運行環境的時延對繫統啟動總耗時的影響不明顯.該引導方式是一種在不改變現有計算機硬件的基礎上實現安全引導,是對現有計算機繫統的安全增彊措施.
재심입연구가신평태모괴(TPM)화kexec상관기술적기출상,침대미안장TPM심편적계산종단설계병실현료일충안전인도방식.해인도방식삼고료가신평태모괴적안전인도궤제,재조작계통계동전,예선계동일개수보호적소형Linux계통,대조작계통적운행배경진행신임도량,험증BIOS화조작계통적완정성,위조작계통적계동제공일개가신뢰적계산배경,연후사용kexec공구절환도자반조작계통.경과실험험증,문중설계적인도방식가이위Windows화Linux등다충평태적계산궤종단제공안전인도지지,예인도계통험증계통운행배경적시연대계통계동총모시적영향불명현.해인도방식시일충재불개변현유계산궤경건적기출상실현안전인도,시대현유계산궤계통적안전증강조시.