Mở menu

Measured Bootとは?

BIOS/UEFIおよびembedded firmware学習者向けにMeasured Bootを説明するクイックノート。

1 分で読めます
Đọc bằng 日本語 Tiếng Việt English
UEFI Security Terms cover

Measured Bootとは?

Measured Bootは、boot componentのmeasurementをTPM PCRとevent logへ記録する仕組みである。

なぜ重要か

  • firmwareのtrustとprotection mechanismを説明する。
  • Secure Boot、measured boot、variable protectionのdebugに役立つ。
  • boot security policyをreviewするときに役立つ。

実例

例:Secure Bootはimageを実行してよいかを決め、Measured Bootは実際に実行されたものを記録する。

クイックチェックリスト

  • どのpolicyまたはkey databaseが関係しているか。
  • image/variableは期待通りに署名または測定されているか。
  • logにauthentication、measurement、access-denied系のerrorはないか。

覚えておくポイント

Measured Bootは小さな概念に見えても、logを読むときや実際のfirmware debugで重要になる。

関連ノート

公開参考資料

この記事は役に立ちましたか?

ファームウェア、BIOS/UEFI、組み込みシステムを学んでいる人に共有できます。

Nội dung liên quan

Một số bài viết, ghi chú hoặc project có liên quan đến nội dung bạn vừa đọc.

Biến note thành bài viết hoàn chỉnh

Notes là nơi ghi nhanh khái niệm.