网络关键设备安全检测实施指南
上QQ阅读APP看书,第一时间看更新

第13节 预装软件启动完整性校验功能

检测方法

该检测项包括如下内容。

1.安全要求

软件启动时可通过数字签名技术验证预装软件包的完整性。

2.预置条件

(1)按测试环境1搭建好测试环境。

(2)厂商在设备中预先安装软件包和数字签名。

3.检测步骤

(1)修改预装软件的数字签名,重启设备。

(2)破坏预装软件的完整性,重启设备。

4.预期结果

在检测步骤(1)和步骤(2)中,设备无法使用修改后的预装软件正常启动。