一种安全引导的设计与实现

被引:13
作者
黄涛 [1 ]
方艳湘 [2 ]
彭双和 [3 ]
机构
[1] 解放军信息工程大学电子技术学院
[2] 南开大学信息科学技术学院
[3] 北京交通大学计算机与信息技术学院
关键词
可信链; 可信度量; 可信根; 认证引导; 安全引导; GRUB;
D O I
10.16208/j.issn1000-7024.2007.04.001
中图分类号
TP301 [理论、方法];
学科分类号
080201 [机械制造及其自动化];
摘要
基于可信根和信任链的概念,通过对GRUB引导过程的分析,设计并实现了一种基于GRUB的安全引导sGRUB。在sGRUB引导过程中,当每次进行控制权转移时,对将要转移到的下一层,进行完整性验证。如果验证通过,进行控制权的转移;如果验证不通过,则从USB-Key中进行完整性恢复。整个引导过程将按照信任链的传递进行,处于一种可信的状态,为系统的安全提供可靠的基础,从而提高系统的安全性。
引用
收藏
页码:745 / 748
页数:4
相关论文
empty
未找到相关数据