22.08.2013 Views

Trusted Computing ur datasäkerhetssynpunkt - Umeå universitet

Trusted Computing ur datasäkerhetssynpunkt - Umeå universitet

Trusted Computing ur datasäkerhetssynpunkt - Umeå universitet

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

34 KAPITEL 3. NEXT GENERATION SECURE COMPUTING BASE<br />

Ur ett säkerhetsperspektiv hade det varit bäst om Windows och dess exekveringsstack<br />

designades om från grunden [23, 25]. Tyvärr skulle en sådan åtgärd<br />

innebära att alla program som vill dra nytta av NGSCB behöver skrivas om. Vidare<br />

skulle en sådan design medföra att bakåtkompatibiliteten helt eller delvis får<br />

stryka på foten. Enligt en tidig specifikation av NGSCB krävdes också att alla<br />

program specialskrevs för att kunna dra nytta av den funktionalitet NGSCB har<br />

att erbjuda. På grund av ett svalt mottagande från industrin ändrades detta och<br />

Microsoft valde istället att göra NGSCB till en form av ett säkerhetstillägg (se<br />

bild 3.1).<br />

Fig<strong>ur</strong> 3.1: Enligt Microsofts specifikation [28, 23] måste ett Nexus kunna kommunicera<br />

direkt med alla delar i ett system utom de processer som körs i user<br />

space.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!