UEFI Security Terms Stable
Measured Bootとは?
BIOS/UEFIおよびembedded firmware学習者向けにMeasured Bootを説明するクイックノート。
1 分で読めます
Measured Bootとは?
Measured Bootは、boot componentのmeasurementをTPM PCRとevent logへ記録する仕組みである。
なぜ重要か
- firmwareのtrustとprotection mechanismを説明する。
- Secure Boot、measured boot、variable protectionのdebugに役立つ。
- boot security policyをreviewするときに役立つ。
実例
例:Secure Bootはimageを実行してよいかを決め、Measured Bootは実際に実行されたものを記録する。
クイックチェックリスト
- どのpolicyまたはkey databaseが関係しているか。
- image/variableは期待通りに署名または測定されているか。
- logにauthentication、measurement、access-denied系のerrorはないか。
覚えておくポイント
Measured Bootは小さな概念に見えても、logを読むときや実際のfirmware debugで重要になる。
関連ノート
公開参考資料
- UEFI Specification 2.11 — Boot Manager
- UEFI Specification 2.11 — Secure Boot / Security
- EDK II SecurityPkg
この記事は役に立ちましたか?
ファームウェア、BIOS/UEFI、組み込みシステムを学んでいる人に共有できます。
Nội dung liên quan
Một số bài viết, ghi chú hoặc project có liên quan đến nội dung bạn vừa đọc.
Ghi chúUEFI Security Terms
TPM PCRとは?
BIOS/UEFIおよびembedded firmware学習者向けにTPM PCRを説明するクイックノート。
Ghi chúUEFI Security Terms
Authenticated Variableとは?
BIOS/UEFIおよびembedded firmware学習者向けにAuthenticated Variableを説明するクイックノート。
Ghi chúUEFI Security Terms
Secure Boot Keysとは?
BIOS/UEFIおよびembedded firmware学習者向けにSecure Boot Keysを説明するクイックノート。
Biến note thành bài viết hoàn chỉnh
Notes là nơi ghi nhanh khái niệm.