作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
统一可扩展固件接口是操作系统和平台固件之间的软件接口,能够完成平台硬件的检测及驱动程序的加载,负责控制引导过程的所有阶段,相比传统BIOS,UEFI具有良好的可扩展性.但由于硬件驱动程序来源不确定等因素,UEFI中会存在安全隐患.介绍了 UEFI体系结构、启动流程以及安全引导过程的基础上,对UEFI可能存在的安全隐患进行了详细的分析和阐述,对UEFI的体系结构、安全引导过程以及启动过程进行说明,还分析了 UEFI可能存在的安全隐患.根据现有典型UEFI漏洞给出了标准利用范式,针对UEFI可信变量的存储设备SPI Flash,提出了 SMI信号抑制和Speed Racer两种漏洞利用思路,并给出了具体的方法流程.
推荐文章
统一可扩展固件接口攻击方法研究
统一可扩展固件接口
安全性分析
Hook技术
内核劫持
基于SOAP协议的 Web Services 安全性扩展实现
Web服务
简单对象访问协议
可扩展标记语言
安全套接字层
数字签名
环境对引信软件安全性接口影响研究
引信
安全性
软件
接口
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于统一可扩展接口的固件安全性分析
来源期刊 微型电脑应用 学科
关键词 统一可扩展固件接口 安全性分析 SPI Flash 安全引导
年,卷(期) 2021,(3) 所属期刊栏目 技术交流|TECHNICALL COMMUNICATION
研究方向 页码范围 172-176
页数 5页 分类号 TN915.08
字数 语种 中文
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2021(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
统一可扩展固件接口
安全性分析
SPI Flash
安全引导
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
微型电脑应用
月刊
1007-757X
31-1634/TP
16开
上海市华山路1954号上海交通大学铸锻楼314室
4-506
1984
chi
出版文献量(篇)
6963
总下载数(次)
20
总被引数(次)
28091
论文1v1指导