db và dbx khác nhau thế nào?
Quicknote db và dbx khác nhau thế nào?
1 phút đọc
db và dbx khác nhau thế nào?
db là signature database cho phép image, còn dbx là forbidden signature database dùng để chặn image bị revoke hoặc không tin cậy.
Vai trò chính
- Giải thích một concept nâng cao trong BIOS/UEFI.
- Hỗ trợ đọc source/log/spec dễ hơn.
- Làm nền cho các bài blog chuyên sâu sau này.
Ví dụ thực tế
Secure Boot và Measured Boot giải quyết hai câu hỏi khác nhau: Secure Boot hỏi “image này có được phép chạy không?”, còn Measured Boot hỏi “những gì đã chạy được đo lại như thế nào?”.
Checklist nhanh
- Concept này xuất hiện ở phase nào?
- Có liên quan security/runtime/image layout không?
- Khi debug cần kiểm tra log, policy và trạng thái nào?
Ghi nhớ nhanh
db là danh sách cho phép; dbx là danh sách cấm.
Bài liên quan
- TPM Event Log là gì?
- SRTM là gì?
- Secure Boot User Mode là gì?
- Secure Boot Setup Mode là gì?
- Image Authentication là gì?
Nguồn tham khảo public
Thấy nội dung này hữu ích?
Lưu lại hoặc chia sẻ cho người cũng đang học firmware, BIOS/UEFI và embedded systems.
Nội dung liên quan
Một số bài viết, ghi chú hoặc project có liên quan đến nội dung bạn vừa đọc.
Ghi chúSecurity / SMM / Memory / Firmware Image Terms
Secure Boot User Mode là gì?
Quicknote Secure Boot User Mode là gì?
Ghi chúSecurity / SMM / Memory / Firmware Image Terms
SRTM là gì?
Quicknote SRTM là gì?
Ghi chúSecurity / SMM / Memory / Firmware Image Terms
BIOS Guard là gì?
Quicknote BIOS Guard là gì?
Biến note thành bài viết hoàn chỉnh
Notes là nơi ghi nhanh khái niệm.