Mở menu

SMM Lockとは?

BIOS/UEFIおよびembedded firmware学習者向けにSMM Lockを説明するクイックノート。

1 分で読めます
Đọc bằng 日本語 Tiếng Việt English
UEFI Security Terms cover

SMM Lockとは?

SMM Lockは、boot trust、variable protection、measurement、firmware update policyに関係するUEFI firmware securityの概念である。

なぜ重要か

  • firmwareのtrustとprotection mechanismを説明する。
  • Secure Boot、measured boot、variable protectionのdebugに役立つ。
  • boot security policyをreviewするときに役立つ。

実例

例:Secure Bootはimageを実行してよいかを決め、Measured Bootは実際に実行されたものを記録する。

クイックチェックリスト

  • どのpolicyまたはkey databaseが関係しているか。
  • image/variableは期待通りに署名または測定されているか。
  • logにauthentication、measurement、access-denied系のerrorはないか。

覚えておくポイント

SMM Lockは小さな概念に見えても、logを読むときや実際のfirmware debugで重要になる。

関連ノート

公開参考資料

この記事は役に立ちましたか?

ファームウェア、BIOS/UEFI、組み込みシステムを学んでいる人に共有できます。

Nội dung liên quan

Một số bài viết, ghi chú hoặc project có liên quan đến nội dung bạn vừa đọc.

Biến note thành bài viết hoàn chỉnh

Notes là nơi ghi nhanh khái niệm.