Инъекции в UEFI BIOS. Атака и защита

Расширение функционала базовой системы ввода-вывода (BIOS) с введением единого расширяемого микропрограммного интерфейса (Unified Extensible Firmware Interface, UEFI). Штатные механизмы защиты от атак в случае неконтролируемого встраивания драйверов.

Подобные документы

  • Результаты практической реализации системы обнаружения и предотвращения сетевых аномалий на базе модульного адаптивного подхода. Специфика формирования требований к базовым механизмам подсистем с точки зрения разработки конкретной архитектуры СОА.

    статья, добавлен 20.05.2017

  • Структура прикладных программ в операционной среде MS-DOS. Функции ввода информации средствами BIOS. Программы, расширяющие возможности клавиатуры. Контроллер клавиатуры, нажатия клавиш и сканируемые коды. Операции по обслуживанию магнитных дисков.

    контрольная работа, добавлен 15.02.2013

  • Аппаратная реализация связи с устройствами ввода и вывода. Построение коммуникационного программного обеспечения. Типовая архитектура системы управления. Серверы ввода и вывода, особенности адресации в InTouch. Поддерживаемые коммуникационные протоколы.

    реферат, добавлен 20.05.2015

  • Методы обнаружения сетевых атак на вычислительную систему. Разработка новых методов и средств защиты вычислительных систем от сетевых атак. Возможность использования искусственных нейронных сетей для анализа сетевого трафика и модель фильтрации.

    статья, добавлен 24.03.2019

  • Общие сведения об аналоговом и цифровом дисплейных интерфейсах. История эволюции интерфейса High-Definition Multimedia Interface. Технология высокоскоростной передачи цифровых потоков, используемая в HDMI и DVI. Защита данных, поддержка форматов.

    курсовая работа, добавлен 06.08.2013

  • Повышение уровня защищенности узлов при доступе к ресурсам внешней сети. Рассмотрение вопроса о возможности защиты узлов корпоративной сети от DDoS-атак. Предотвращение угрозы атаки на вычислительные устройства. Устранения проблем защиты информации.

    статья, добавлен 07.03.2019

  • Защита каналов сетевого взаимодействия почтовых клиентов и серверов. Эффективная защита от атак, обеспечиваемая с помощью системы активного мониторинга рабочих станций. Обеспечение работоспособности почтовых серверов, способы их антивирусной защиты.

    контрольная работа, добавлен 30.09.2013

  • Преимуществ и недостатков программно-аппаратных средств защиты. Рекомендации с результатом анализа недостатков и преимуществ различных средств защиты. Схема "объединенной" цепи внешней атаки. Оценка эффективности пакетных фильтров относительно цепи атаки.

    дипломная работа, добавлен 01.12.2019

  • Исследование основных методов противодействия атакам на пароль. Сравнение эффективности атак методом перебора, по словарю и по маске. Атака с помощью программы Advanced Archive Password Recovery Pro. Показатель времени, затраченного на расшифровку пароля.

    лабораторная работа, добавлен 11.12.2014

  • Построение системы прогнозирования, выявления и идентификации компьютерных атак в информационно-коммуникационных системах на базе методов нечеткой логики. Определение параметров, контролируемых системой для прогнозирования и идентификации атак в ИКС.

    статья, добавлен 25.03.2016

  • Получение представления о локальных вычислительных сетях и практических навыков о принципах осуществления DDoS атак и защиты от них. Определение производительности web-серверов Apache и Nginx с помощью нагрузочного тестирования. Применение команды ping.

    лабораторная работа, добавлен 20.12.2023

  • Изучение определения информационной безопасности. Категории атак и основные методы хакеров. Анализ служб защиты данных, юридические аспекты в вопросе охраны. Политика безопасности и управление рисками. Порядок шифрования и обнаружения вторжений.

    курс лекций, добавлен 25.02.2014

  • Основные разновидности потенциальных атак. Распространённые методы защит. Протокол Spanning Tree Protocol, основное назначение, принцип функционирования, алгоритм его действия. Определение корневого коммутатора. Незаконный посредник (man in the middle).

    курсовая работа, добавлен 31.08.2016

  • Безопасность обращения информации внутри сети. Реализация программного модуля детектирования сетевых атак и предоставление сетевой защиты удаленным серверным машинам. Обнаружение аномальных вторжений в компьютерные сети статистическими методами.

    статья, добавлен 29.06.2018

  • Понятие и основные особенности систем отражения атак, этапы развития. Анализ программы Kaspersky Internet Security. Характеристика модулей Анти-Шпион, Анти-Спам и Родительский контроль. Рассмотрение системы безопасности Prevx1, способы установки.

    лабораторная работа, добавлен 24.12.2012

  • Понятие "операционная система" (ОС), ее виды, назначение, типовые функции, характеристики. Современные версии ОС для ПК. Операционная система DOS. Функция базовой системы ввода-вывода (ВIOS). Загрузчик операционной системы. Операционная оболочка Windows.

    реферат, добавлен 16.12.2011

  • Анализ требований к проектированию алгоритмов-конкурсантов по формированию хеш-кода. Уровень защиты от криптографических атак - основной критерий отбора кандидатов конкурса на американский стандарт SHA-3. Характеристики алгоритмов хеширования кандидатов.

    статья, добавлен 29.06.2018

  • Исследование понятий "Ddos-атака" и его важнейших составляющих. Осуществление злоумышленниками DdoS-атак ради развлечения. Создание условий, при которых легитимные пользователи системы не могут получить доступ к предоставляемым системой ресурса.

    творческая работа, добавлен 26.12.2021

  • Основные характеристики микропроцессоров, основные направления их развития, принцип работы. Последовательность действий при выполнении процедуры ввода-запоминания-вывода в микроЭВМ. Назначение блоков обработки сигналов и микропрограммного управления.

    контрольная работа, добавлен 14.12.2013

  • Характеристика службы TCP/IP. Основные виды атак на сетевом уровне TCP/IP: пассивные атаки на уровне TCP, подслушивание, активные атаки на уровне TCP. Особенности команд ftp, rexec, securetcpip и telnet. Средства защиты атак на службы протокола TCP/IP.

    курсовая работа, добавлен 03.01.2012

  • Изучение разновидностей атак злоумышленника на компьютерные системы. Идея превышения ограничения на количество соединений, находящихся в состоянии установки. Блокирование каналов связи и маршрутизаторов. Генерация последовательности сетевых пакетов.

    презентация, добавлен 06.12.2013

  • Розгляд DDOS атак та характеристики їх класифікації: прямі, віддзеркалені, приховані, розподілені атаки. Визначення дії механізмів захисту від атак на відмову. Побудова системи виявлення і протидії. Вирішення задачі визначення поведінки агентів.

    курсовая работа, добавлен 17.01.2015

  • Изучение механизмов воздействия DDoS-атак на облачные серверы на прикладном и инфраструктурном уровнях модели OSI, приведение основных направлений атак данных уровней. Анализ последствий и разработка рекомендаций по ослаблению воздействия DDoS-атак.

    статья, добавлен 28.12.2017

  • Изучение микропроцессорных информационно-управляющих систем на примере программы ISaGRAF. Создание базы данных переменных ввода-вывода. Привязка переменных к платам ввода-вывода. Компиляция и отладка программы. Схема управления автоматом с двойным АПВ.

    курсовая работа, добавлен 07.08.2013

  • Изучение и оценка характеристик устройств ввода-вывода информации, используемых в средней школе №45 г. Караганда. Основные интерфейсы, используемые в настоящее время в персональных компьютерах. Устройства ввода текста, графики и команд в компьютер.

    отчет по практике, добавлен 07.04.2011

Работы в архивах красиво оформлены согласно требованиям ВУЗов и содержат рисунки, диаграммы, формулы и т.д.
PPT, PPTX и PDF-файлы представлены только в архивах.
Рекомендуем скачать работу и оценить ее, кликнув по соответствующей звездочке.