摘要
基于操作系统层的终端计算机身份认证模型,主要工作机制是通过运行于终端计算机操作系统中软件代理与认证服务器交互完成,此时操作系统已经启动,可能存在恶意软件随操作系统启动等安全隐患。本文研究基于终端计算机构建可信固件并实现固件层的软件代理,提出了基于可信固件的身份认证模型。该模型能够在操作系统启动前完成对终端计算机身份认证,并根据认证结果执行禁止开机、禁止接入网络等安全管控策略。
出处
《网络安全技术与应用》
2018年第9期30-31,共2页
Network Security Technology & Application