• 现行
  • 正在执行有效
  • 2015-04-22 颁布
©正版授权
注:本标准为国际组织发行的正版标准,下载后为完整内容;本图片为程序生成,仅供参考,介绍内容如有偏差,以实际下载内容为准
【正版授权-英语版】 ISO/IEC 19678:2015 EN Information Technology - BIOS Protection Guidelines_第1页
全文预览已结束

下载本文档

基本信息:

  • 标准号:ISO/IEC 19678:2015 EN
  • 标准名称:信息技术-BIOS保护指南
  • 英文名称:Information Technology -- BIOS Protection Guidelines
  • 标准状态:现行
  • 发布日期:2015-04-22

文档简介

ISO/IEC19678:2015ENInformationTechnology(信息技术)--BIOSProtectionGuidelines(BIOS保护准则)是一套国际标准,旨在为计算机硬件制造商和软件开发商提供有关如何保护计算机系统的BIOS(基本输入/输出系统)的指导原则。BIOS是计算机启动和运行的最基本级别设置,因此它对计算机的安全性和可靠性至关重要。

以下是该标准的主要内容:

1.BIOS的保密性:标准要求BIOS的设置和更新过程应采用适当的加密和认证技术,以防止未经授权的访问和修改。

2.访问控制:标准强调了BIOS应具有严格的访问控制机制,只有授权的用户或设备才能访问和修改BIOS设置。

3.固件保护:标准建议使用强密码、加密存储和自动更新等技术来保护BIOS固件,以防止固件被篡改或损坏。

4.安全引导:标准强调了安全引导的重要性,包括启动过程的安全性、引导加载器的保护以及操作系统加载过程的控制。

5.恢复能力:标准要求BIOS应具有在系统崩溃或受到破坏时恢复BIOS设置的能力,以防止数据丢失和系统失效。

6.报告和审计:标准鼓励制造商实施有效的审计和报告机制,以跟踪对BIOS的访问和使用,并确保符合安全标准。

ISO/IEC19678:2015ENInformationTechnology--BIOSProtectionGuidelines是一套重要的指导原则,旨在保护计算机系统的安全性和可靠性,确保BIOS不被未经授权的访问和修改。它涉及到多个方面,包括保密性、访问控制、固件保护、安全引导、恢复能力和报告

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
  • 4. 下载后请按顺序安装Reader(点击安装)和FileOpen(点击安装)方可打开。详细可查看标准文档下载声明

评论

0/150

提交评论