基于UEFI固件的攻击验证技术研究*
2016-09-21陈小春郑树剑
信息安全与通信保密 2016年7期
孙 亮,陈小春,王 冠,郑树剑
(1.中电科技(北京)有限公司,北京 100083;2.北京工业大学,北京100124)
基于UEFI固件的攻击验证技术研究*
孙 亮1,陈小春1,王 冠2,郑树剑1
(1.中电科技(北京)有限公司,北京 100083;2.北京工业大学,北京100124)
随着信息技术飞速发展,木马病毒和黑客攻击也不断花样翻新。目前,已经出现了以固件木马为手段,对路由器、防火墙、服务器进行渗透,对我国信息安全造成现实威胁。固件木马的特点是先于操作系统启动,不易被杀毒软件发现和清除。对固件木马攻击方式进行研究,设计和实现了基于UEFI固件的攻击验证原型系统,模拟真实的固件木马运行环境,验证固件木马对计算机的攻击效果。
UEFI;固件木马;攻击验证
0 引言
随着信息技术的飞速发展,以移动计算、云计算、物联网为代表的互联网产业呈现出空前繁荣的景象。但是,危害信息安全的事件也随之不断发生。从近期披露的安全事件和资料来看,终端渗透和攻击的技术也一直在更新和变化。目前,已经出现了通过固件木马等工具,针对特定网络、特定终端进行攻击和渗透的专业化组织。可以看出,仅仅依靠操作系统中运行的杀毒软件或防火墙,已经不能满足当前终端安全和网络安全的需要[1]。
固件是计算机中不可缺少的重要部件,是连接计算机基础硬件和系统软件的桥梁。基本输入输出系统(Basic Input Output System,BIOS)是计算机上最重要的固件之一。在开机上电后,固件会对CPU中的寄存器、计时芯片、可编程中断器及DMA控制器的状态检查,同时初始化设置主板芯片组、动态内存、显卡及相关外围的寄存器。……
登录APP查看全文
