Oracle® Solaris 11.2에서 시스템 및 연결된 장치의 보안

인쇄 보기 종료

업데이트 날짜: 2014년 9월
 
 

시스템 부트 중 확인 시퀀스

확인된 부트는 Oracle Solaris 커널 모듈의 elfsign 서명 확인을 자동화합니다. 확인된 부트를 사용하여 관리자는 시스템을 부트 프로세스가 완료되도록 재설정하는 것으로부터 시작하는 부트 프로세스에서 검증 가능한 트러스트 체인을 만들 수 있습니다.

시스템 부트 중 부트 프로세스에서 시작된 각 코드 블록은 로드해야 하는 다음 블록을 확인합니다. 마지막 커널 모듈이 로드될 때까지 확인 및 로딩 시퀀스가 계속됩니다.

이후에 전원 주기가 시스템에서 수행되는 경우 새 확인 시퀀스가 시작됩니다. 관리자는 확인된 부트를 구성하여 확인 실패 시 적절한 조치를 취할 수도 있습니다.

SPARC 시스템에서 Oracle Solaris의 부트 플로우를 고려합니다.

Firmware -> Bootblock -> /platform/.../unix -> genunix -> other kernel modules

SPARC 펌웨어는 출하 시 설치되어 있습니다. 펌웨어의 디지털 서명은 fwupdate 유틸리티를 사용하여 업데이트될 수도 있습니다. 펌웨어는 초기 Oracle Solaris 모듈인 Oracle Solaris /platform/.../unix 모듈을 확인한 다음 로드합니다. 이후 모듈의 일부인 Oracle Solaris 커널 런타임 로더 krtld는 일반 UNIX(genunix) 모듈 및 후속 모듈을 확인하고 로드합니다.