发明名称 用于安全选项唯读记忆体控制的方法、媒体及计算装置
摘要 明讨论一种用于控制一统一可延伸韧体介面(UEFI)相容计算装置上之选项ROM程式码之执行的机构。归因于与不同类型之经侦测之扩充卡或其他装置相关联之选项ROM驱动程式的安全特性,可由计算平台设计员/IT管理员组态由韧体所执行之一安全策略以对该等扩充卡或装置采取不同动作。该安全策略可指定是否允许在该UEFI相容计算装置上执行已授权且签名之UEFI选项ROM驱动程式、未授权但签名之UEFI选项ROM驱动程式、无签名之UEFI选项ROM驱动程式及旧式选项ROM驱动程式。
申请公布号 TWI534610 申请公布日期 2016.05.21
申请号 TW101138910 申请日期 2012.10.22
申请人 系微股份有限公司 发明人 卫斯登 崔佛;鲍伯辛 杰佛瑞
分类号 G06F11/32(2006.01);G06F9/22(2006.01) 主分类号 G06F11/32(2006.01)
代理机构 代理人 林志刚
主权项 一种用于在一统一可延伸韧体介面(UEFI)相容计算装置上执行一安全策略之韧体实施方法,其包括:侦测一扩充卡在该UEFI相容计算装置上之一扩充卡槽中之存在,该侦测系在载入该计算装置之一作业系统前之一启动阶段期间发生;识别该扩充卡之至少一选项ROM驱动程式,该至少一选项ROM驱动程式非为一已授权且签名之UEFI驱动程式;谘询与选项ROM驱动程式执行有关的该计算装置之一预先组态的安全策略;及基于由该预先组态的安全策略所参考的该至少一选项ROM驱动程式之一经识别之特性而允许该至少一选项ROM驱动程式的执行。
地址 台北市中山区民生东路2段161号12楼