计算机工程与应用 ›› 2008, Vol. 44 ›› Issue (18): 76-79.
周振柳1,3,李 铭2,许榕生1,宋东生3
ZHOU Zhen-liu1,3,LI Ming2,XU Rong-sheng1,SONG Dong-sheng3
摘要: 分析了可信BIOS的安全需求,提出一种可信BIOS体系结构。使用消息摘要和数字签名技术验证系统引导阶段实体的完整性和真实性,构建了操作系统运行前的信任链。介绍了太行安全BIOS的可信部件、执行流程及其实现方法,讨论了可信测量对BIOS引导过程的性能影响。