BIOS安全等级划分建议
Analysis on BIOS Security and Classification
摘 要 介绍了BIOS的概念、组成和功能,分析了产生BIOS安全问题的主要原因,阐述了BIOS身份认证功能、CMOS配置隐患、PhoenixNET后门,BIOS Rootkit等四种典型的BIOS安全隐患,以及USBKey,指纹识别,软件检测及硬件防护等应对策略,在此基础上提出了用户自主、系统审计、安全标记、结构化和访问验证等BIOS安全等级划分建议。
关键词 BIOS 安全隐患 安全等级划分
Abstract: This paper introduces the concept, the composition and the function of BIOS,
analyses the main reasons of the BIOS security problem, discusses four kind of typical
BIOS security risks, including the BIOS identify, the CMOS configuration problems,
Phoenix.NET Back door, BIOS Rootkit, put forward USBKey, fingerprint identification,
detection software and hardware protection strategies,through the study of the existing
system of BIOS security requirements, proposes the security classification of BIOS,
including the user independent, system audit, security tags, structured and access
validation.
Keywords: BIOS; hidden danger; the security classification
本期目录
- 宽色域视频技术研究与发展 <...
- 基于Internet的虚拟外贸...
- BIOS安全等级划分建议 <...
-
电子课本国际标准提案
- 业务规则管理系统在金融信息系统...
- 工程设计业图纸管理信息化研究 ...
- 热测试在电子设备研制中的应用 ...
- IP网络QoS评估相关概念与模...
- 网络环境下会展业的管理与服务对...
- 工信部:全面部署2013年标准化工作
- 标准化快讯
- 信息技术服务标准工作组2012...
- 基础标准组推进ITSS标准体系建设
- 重点推进咨询设计在研标准的制定
- 集成实施通用要求已完成征求意见稿
- 运维三项国家标准颁布并实施
- 服务管控专业组重点开展两方面标...
- 以服务外包生命周期为主线梳理服...
- 云服务八项标准草案完成编制《云...
- 云计算参考架构在央企信息化中的...
- 平板显示制造过程中的工艺化学品...
- 电子装联用化学品及其标准化 ...
- 毫米波在通信领域的应用与产业化...
- IEEE 802.1...