A computing system having a security module to validate requests to
reconfigure a computing system. The computing system includes a persistent
store for holding information indicative of the current trusted authority.
A security module executing on the computing system determines whether to
grant a request to modify configuration data within the computing system
as a function of the information within the persistent store. In one
particular embodiment, the security module facilitates the secure transfer
of trust from one trusted authority to another, such as from a
manufacturer to a customer. In another embodiment the security module
validates a request to overwrite configuration data such as the computer's
boot image or compact verification data for validating the computer's boot
image.
Ein Computing-System, das ein Sicherheit Modul, zum von von Anträgen zu validieren, ein Computing-System zu rekonfigurieren hat. Das Computing-System schließt einen hartnäckigen Speicher für das Halten von von Informationen hinweisend von der gegenwärtigen verläßlichen Berechtigung mit ein. Ein Sicherheit Modul, das auf dem Computing-System durchführt, stellt fest, ob man einen Antrag bewilligt, Konfiguration Daten innerhalb des Computing-Systems als Funktion der Informationen innerhalb des hartnäckigen Speichers zu ändern. In einer bestimmten Verkörperung erleichtert das Sicherheit Modul die sichere Übertragung des Vertrauens von einer verläßlichen Berechtigung auf andere, wie von einen Hersteller auf einen Kunden. In einer anderen Verkörperung validiert das Sicherheit Modul einen Antrag, Konfiguration Daten wie das Bild Aufladung des Computers oder kompakte Überprüfung Daten für die Validierung des Bildes Aufladung des Computers zu überschreiben.