uefi、bios、secure boot地关系

uefi、bios、secure boot地关系

ID:34548591

大小:692.57 KB

页数:9页

时间:2019-03-07

uefi、bios、secure boot地关系_第1页
uefi、bios、secure boot地关系_第2页
uefi、bios、secure boot地关系_第3页
uefi、bios、secure boot地关系_第4页
uefi、bios、secure boot地关系_第5页
资源描述:

《uefi、bios、secure boot地关系》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库

1、标准实用文案UEFI、BIOS、SecureBoot的关系从Windows8操作系统时代开始,安装操作系统的方法也有了很大的改变,Windows8采用了SecureBoot引导启动的方式,而不是过去WinXP和Win7的Legacy启动方式,从而导致的问题是所有预装Windows8/8.1系统的笔记本要安装Win7的话必须修改BIOS,给很多想更换操作系统的用户增加了一点小难度。  那么什么是SecureBoot呢?它和Windows8还有UEFI启动有什么关系呢!接下来我们就来介绍下SecureBoot、UEFI、BIOS相关知识和各自之间的关系。(对于SecureBoo

2、t启动方式和egacy启动方式的差别,可以参考这篇文章《UEFI启动和Legacy启动的差别》)BIOS和UEFI  所有电脑启动的时候,都会运行BIOS程序,用于初始化硬件。文档标准实用文案  BIOS是英文"BasicInputOutputSystem"的缩略语,直译过来后中文名称就是"基本输入输出系统"。其实,它是一组固化到计算机内主板上一个ROM芯片上的程序,它保存着计算机最重要的基本输入输出的程序、系统设置信息、开机后自检程序和系统自启动程序。其主要功能是为计算机提供最底层的、最直接的硬件设置和控制。  自从个人电脑诞生后,就一直如此。过去30年我们都在使用类似上

3、图的画面,设置硬件参数。不用说,BIOS已经变得日益不适用了。  1998年,Intel牵头,联合AMD、AMI、Apple、Dell、HP、IBM、Lenovo、Microsoft和Phoenix等业界主要厂商,开始制定新一代BIOS。这个项目叫做"统一的可扩展固定接口"(UnifiedExtensibleFirmwareInterface),简称UEFI。2005年推出1.1版,目前是2.3版。  新型UEFI,全称“统一的可扩展固件接口”(UnifiedExtensibleFirmwareInterface),文档标准实用文案是一种详细描述全新类型接口的标准。这种接口

4、用于操作系统自动从预启动的操作环境,加载到一种操作系统上,从而使开机程序化繁为简,节省时间。  从2012年9月以来,电脑运行的已经不是BIOS,而是UEFIBIOS。等它运行结束,再载入操作系统。微软强行部署SecureBoot  UEFI是一个很先进的、面向未来的规格。但是很长时间内无法推广,原因就是微软公司不积极。  Windows操作系统是桌面市场的主流系统,如果它不推广UEFI,就没有硬件厂商会跟进。所以,普通消费者对这个新规格所知甚少。  意想不到的变化,出现在2011年9月,微软毫无预兆地突然宣布,Windows8将启用UEFI。  这本来是一件好事。但是,问

5、题是微软感兴趣的不是整个UEFI,而是UEFI的一个子规格SecureBoot。它要强行部署SecureBoot。文档标准实用文案SecureBoot  SecureBoot只是UEFI的一个部分。两者的关系是局部与整体的关系。  SecureBoot的目的,是防止恶意软件侵入。它的做法就是采用密钥。UEFI规定,主板出厂的时候,可以内置一些可靠的公钥。然后,任何想要在这块主板上加载的操作系统或者硬件驱动程序,都必须通过这些公钥的认证。也就是说,这些软件必须用对应的私钥签署过,否则主板拒绝加载。由于恶意软件不可能通过认证,因此就没有办法感染Boot。  这个设想是好的。但是

6、,UEFI没规定哪些公钥是可靠的,也没规定谁负责颁发这些公钥,都留给硬件厂商自己决定。现在,微软就是要求,主板厂商内置Windows8的公钥。文档标准实用文案Windows8/Windows8.1  首先明确,在不打开SecureBoot的情况下,Windows8/8.1可以安装。这与安装以前版本的Windows没有差别。  但是,微软规定,所有预装Windows8的厂商(即OEM厂商)都必须打开SecureBoot。因此,消费者购买一台预装Windows8的台式机或笔记本,想要在上面再安装其他操作系统(包括以前版本的Windows)是不可能的,除非关闭SecureBoot

7、,或者其他操作系统能够通过Windows8/8.1公钥的认证。  如果选择关闭SecureRoot,那么预装的Windows8/8.1将无法使用,需要重新安装。对Linux的影响文档标准实用文案  SecureBoot规格的本意是,让操作系统厂商自行选择公钥,通过认证。但是实际上,只有微软公司才有能力,让主板厂商内置它的公钥,其他公司都不具备这种能力。  根据微软针对OEM厂商的一则规定,Windows8要求PC电脑采用UEFI(统一可扩展固件接口),这个接口将会替代PC机诞生以来历史悠久的BIOS固件设置。关于U

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。