22장. Secure Boot Revocation 목록 업데이트


시스템에서 UEFI Secure Boot Revocation List를 업데이트하여 Secure Boot에서 알려진 보안 문제가 있는 소프트웨어를 식별하고 부팅 프로세스를 손상시키지 않도록 할 수 있습니다.

22.1. Secure Boot Revocation 목록

UEFI Secure Boot Revocation List 또는dbx(Secure Boot Forbidden Signature Database)는 Secure Boot에서 더 이상 실행할 수 없는 소프트웨어를 식별하는 목록입니다.

GRUB 부트 로더와 같이 Secure Boot와 인터페이스하는 소프트웨어에서 보안 문제 또는 안정성 문제가 발견되면 Revocation List는 해시 서명을 저장합니다. 이러한 인식된 서명이 있는 소프트웨어는 부팅 중에 실행할 수 없으며 시스템 부팅 시 시스템을 손상시키지 못합니다.

예를 들어 특정 버전의 GRUB에는 공격자가 Secure Boot 메커니즘을 우회할 수 있는 보안 문제가 포함될 수 있습니다. 문제가 발견되면 취소 목록에 문제가 포함된 모든 GRUB 버전의 해시 서명이 추가됩니다. 결과적으로 보안 GRUB 버전만 시스템에서 부팅할 수 있습니다.

Revocation List는 새로 발견된 문제를 인식하기 위해 정기적인 업데이트가 필요합니다. 취소 목록을 업데이트할 때 현재 설치된 시스템이 더 이상 부팅되지 않는 안전한 업데이트 방법을 사용해야 합니다.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2026 Red Hat
맨 위로 이동