Mở menu

Secure Boot Keysとは?

BIOS/UEFIおよびembedded firmware学習者向けにSecure Boot Keysを説明するクイックノート。

1 分で読めます
Đọc bằng 日本語 Tiếng Việt English
UEFI Security Terms cover

Secure Boot Keysとは?

Secure Boot keysは、PK、KEK、db、dbxから成るUEFI Secure Bootのtrust databaseである。

なぜ重要か

  • firmwareのtrustとprotection mechanismを説明する。
  • Secure Boot、measured boot、variable protectionのdebugに役立つ。
  • boot security policyをreviewするときに役立つ。

実例

例:Secure Bootはimageを実行してよいかを決め、Measured Bootは実際に実行されたものを記録する。

クイックチェックリスト

  • どのpolicyまたはkey databaseが関係しているか。
  • image/variableは期待通りに署名または測定されているか。
  • logにauthentication、measurement、access-denied系のerrorはないか。

覚えておくポイント

Secure Boot Keysは小さな概念に見えても、logを読むときや実際のfirmware debugで重要になる。

関連ノート

公開参考資料

この記事は役に立ちましたか?

ファームウェア、BIOS/UEFI、組み込みシステムを学んでいる人に共有できます。

Nội dung liên quan

Một số bài viết, ghi chú hoặc project có liên quan đến nội dung bạn vừa đọc.

Biến note thành bài viết hoàn chỉnh

Notes là nơi ghi nhanh khái niệm.