-
公开(公告)号:CN104603792B
公开(公告)日:2019-08-06
申请号:CN201380045591.8
申请日:2013-08-26
Applicant: 微软技术许可有限责任公司
IPC: G06F21/57
CPC classification number: G06F8/65 , G06F21/572
Abstract: 描述了以限定且一致的方式集中式地处理对硬件资源的安全固件更新的固件更新系统。该固件更新系统被配置成在预引导环境中(例如,在加载操作系统之前)管理至少某些固件更新。由此,该固件更新系统行使对更新的控制并减少暴露给攻击者的入口点。在一种方法中,为由固件更新系统管理的硬件资源定义更新状态。在预引导环境中,受管硬件资源的更新状态被设置成启用固件更新。固件更新系统然后可检测并应用对受管硬件资源可用的固件更新。更新状态可以在加载操作系统之前被设置为禁用,以使得在安全预引导环境之外禁用对受管资源的固件更新。