一种安全引导的设计与实现

作者:黄涛; 方艳湘; 彭双和
来源:计算机工程与设计, 2007, (4): 745-748.
DOI:10.3969/j.issn.1000-7024.2007.04.001

摘要

基于可信根和信任链的概念,通过对GRUB引导过程的分析,设计并实现了一种基于GRUB的安全引导sGRUB.在sGRUB引导过程中,当每次进行控制权转移时,对将要转移到的下一层,进行完整性验证.如果验证通过,进行控制权的转移;如果验证不通过,则从uSB-Key中进行完整性恢复.整个引导过程将按照信任链的传递进行,处于一种可信的状态,为系统的安全提供可靠的基础,从而提高系统的安全性.

全文