中文

加固 EDK II 镜像加载器

密码学与安全 2021-06-04 v2 软件工程

摘要

统一可扩展固件接口(UEFI)是过去十年中所有基于 x86 的平台中固件与操作系统之间的标准化接口,并继续扩展到 ARM 和 RISC-V 等其他架构。UEFI 采用了基于镜像的模块化设计,镜像以通用对象文件格式(COFF)包含驱动或应用,形式为可移植可执行文件(PE)或精简可执行文件(TE)。事实上的标准通用 UEFI 服务实现(包括镜像加载功能)是 TianoCore EDK II。其安全问题记录显示了众多设计和实现缺陷,其中一些尚待解决。本文概述了安全 UEFI 镜像加载器的需求以及现有实现的问题。作为替代方案,我们提出了一种形式化验证的镜像加载器,支持 PE 和 TE 镜像,具有细粒度加固,可与 EDK II 无缝集成,并进而与其他固件集成。

关键词

引用

@article{arxiv.2012.05471,
  title  = {Securing the EDK II Image Loader},
  author = {Marvin Häuser and Vitaly Cheptsov},
  journal= {arXiv preprint arXiv:2012.05471},
  year   = {2021}
}

备注

10 pages, 2 tables