物理设备是高度复杂的系统,它依赖数量令人难以置信的组件:正确配置的安全启动设置,维护DBX吊销数据库,Intel Boot Guard功能,TPM,Intel Management Engine(ME),Microsoft System System Guard Secure Launch,System Management,系统管理模式等。任何组件中的错误配置或弱点都会导致整体系统的完整性丧失。相同的原理扩展到系统中的许多组件。例如,即使在完全安全的启动过程之后,缺乏DMA保障措施(PDF)也可以允许攻击者对系统内存的控制。
主要关键词