Необходимо зарегистрироваться, чтобы получить доступ к полным текстам статей и выпусков журналов!
- Название статьи
- О средствах доверенной загрузки для аппаратных платформ с UEFI BIOS
- Авторы
- Лыдин Сергей Сергеевич ssl@okbsapr.ru, начальник научно-исследовательского отдела, Закрытое акционерное общество "ОКБ САПР", Москва, Россия
- В разделе
- ТЕХНИЧЕСКАЯ ЗАЩИТА ИНФОРМАЦИИ. ДОВЕРЕННАЯ СРЕДА
- Ключевые слова
- UEFI / BIOS / средства доверенной загрузки / профиль защиты
- Год
- 2016 номер журнала 3 Страницы 45 - 50
- Индекс УДК
- 004.056.53
- Код EDN
- Код DOI
- Финансирование
- Тип статьи
- Научная статья
- Аннотация
- Рассмотрено системное программное обеспечение нового поколения UEFI BIOS. Помимо функций, призванных повысить удобство эксплуатации компьютерных платформ, UEFI привносит ряд проблем безопасности, обусловленных архитектурными отличиями от "традиционного" BIOS. Проведен краткий анализ возможных угроз информационной безопасности архитектуры UEFI BIOS. Определен круг проблем, которые должны быть разрешены до начала использования этой архитектуры без ограничений.
- Полный текст статьи
- Необходимо зарегистрироваться, чтобы получить доступ к полным текстам статей и выпусков журналов!
- Список цитируемой литературы
-
Ruan X. Platform Embedded Security Technology Revealed // Apress, 2014.
Cooper D., Polk W., Regenscheid A., Souppaya M. BIOS Protection Guidelines // NIST Special Publication. 2011. No. 800. P. 147.
Zetter K. Hacking BIOS Chips Isn't Just the NSA's Domain Anymore. URL: http://www.wired.com/2015/03/researchers-uncover-way-hack-bios-undermine-secure-operating-systems (дата обращения 19.04.2016).
Kallenberg C., Kovah X. LegbaCore. How many million BIOSes would you like to infect? URL: https://reverse.put.as/wp-content/uploads/2016/01/HowManyMillionBIOSesWouldYou LikeToInfect_Whitepaper_v1.pdf (дата обращения 19.04.2016).
Mimoso M. NEW BIOS IMPLANT, VULNERABILITY DISCOVERY TOOL TO DEBUT AT CANSECWEST. URL: https://threatpost.com/new-bios-implant-vulnerability-discovery-tool-to-debut-at-cansecwest/111710/ (дата обращения 19.04.2016).
Pauli D. Noobs can pwn world's most popular BIOSes in two minutes. URL: http://www.theregister.co.uk/2015/03/19/ cansecwest_talk_bioses_hack/ (дата обращения 19.04.2016).
Fox-Brewster T. "Voodoo" Hackers: Stealing Secrets From Snowden's Favorite OS Is Easier Than You'd Think. URL: http://www.forbes.com/sites/thomasbrewster/2015/03/18/hacking-tails-with-rootkits/#6537d0596143 (дата обращения 19.04.2016).
Алтухов А. А. Неатомарный взгляд на РКБ как на композицию перехвата управления и контроля целостности. В: Комплексная защита информации. Мат. XX науч.-практ. конф. Минск, 19-21 мая 2015 г. - Минск: РИВШ, 2015. С 53-55.
- Купить
