SEC是在上电/复位时控制平台的第一个模块。它是可信系统的根,安全阶段(UEFI第一阶段)。
(一)以临时RAM初始化为界,SEC的执行又分为两大部分:临时RAM生效(CAR)之前称为Reset Vector阶段,临时RAM生效(CAR)后调用SEC入口函数从而进人SEC功能区。
其中Reset Vector的执行流程如下:
- 刷新缓存并进入ROM中的主初始化程序。
- 转换到非分页平面模型保护模式。
- 将不同内存范围的缓存状态设置为已知。
- 建立临时内存CAR。
-
调用SEC入口函数。
(二)入口点函数是PlatformSecLib中的ModuleEntryPoint。入口点函数将切换flat保护模式,设置平面内存模型,启用临时内存并调用SecStartup()。