6.1 信任鏈建立流程
服務器硬件系統信任鏈從上電到物理可信根啟動后,操作系統內核加載之前的建立流程見圖2
a) 服務器硬件系統啟動時,物理可信根應作為信任鏈傳遞的起點;
b) 由物理可信根中的RTM度量OMM Boot Loader,生成的度量結果存儲于物理可信根中,并存儲度量日志;
c) OMM Boot Loader加載并執行;
d) OMM Boot Loader中的度量執行點對OMM Kernel進行完整性度量,OMM Kernel中度量執行點對應用程序及服務進行完整性度量;
e) 由物理可信根中的RTM度量Boot ROM中的初始引導模塊(Boot Block),生成度量結果存儲于物理可信根中,并存儲度量日志;
f) Boot Rom中的Boot Block加載并執行;
g) Boot Block中的度量執行點對Main Block進行完整性度量,Main Block中的度量執行點對服務器外設和OS Loader進行完整性度量。
推薦文章: