•UEFI确保所有固件模块均通过哈希验证并根据二进制撤销列表进行验证。这意味着只有特权过程才能修改引导配置数据。SECEP通过制作撤销列表和引导配置数据篡改弹性来进一步增强此过程。它与BIOS一起使用,以确保仅通过BIOS设置实用程序将关键引导参数仅由经过身份验证的用户或管理员修改。如果UEFI检测到尝试加载可疑固件的尝试,则可以将SECEP的篡改警报功能配置为在启动之前需要用户或管理员确认。
摘要。由于机组人员、乘客、维修人员和其他利益相关者使用的飞机客舱系统的功能日益复杂,安全工程已成为航空业系统工程流程不可或缺的一部分。本文讨论了复杂飞机系统开发的安全工程过程方法,该方法完全集成到开发过程中。作为一种适当的过程模型,我们引入了所谓的三 V 模型,它代表与安全工程过程 (SafEP) 和安全工程过程 (SecEP) 相关的管理系统工程过程 (SEP)。所有三个过程同时进行,并在每个开发级别与主要 SEP 相互作用。 我们详细描述了所涉及的安全工程活动,并最终展示了如何通过使用所谓的安全上下文参数 (SCP) 来改进和优化 SEP 和 SecEP 之间的交互。