부팅 과정: BIOS
100%

시스템 부팅 · 레슨 2

부팅 과정: BIOS

레거시 BIOS와 최신 UEFI 펌웨어가 다음 부팅 단계를 찾고 승인하는 방법을 알아봅니다.

펌웨어는 리눅스 커널보다 먼저 실행됩니다. PC 계열 하드웨어의 두 주요 인터페이스는 레거시 BIOS와 UEFI입니다. 두 방식은 서로 다른 부팅 검색 모델을 사용하므로 “BIOS가 부트 로더를 읽는다”는 설명은 한 경로에만 해당합니다.

레거시 BIOS 부팅

초기 플랫폼 초기화와 부팅 장치 선택 후, 레거시 BIOS는 일반적으로 선택한 디스크의 첫 512바이트 섹터를 읽고 예상된 서명이 있으면 그 부트 코드로 제어권을 넘깁니다.

MBR 레이아웃에서 이 섹터에는 작은 부트 코드 영역, 네 개의 파티션 항목 및 서명이 들어 있습니다. 기능이 풍부한 로더를 담기에는 코드 영역이 너무 작으므로 흔히 디스크나 파일 시스템의 다른 위치에 있는 다음 단계를 찾습니다.

GPT 디스크에서 BIOS 부팅도 가능하지만 보호 MBR만으로 로더의 다음 단계가 제공되지는 않습니다. GRUB은 일반적으로 GPT의 작은 BIOS 부트 파티션을 내장 코어 코드에 사용합니다. 정확한 구성은 설치된 로더에 따라 달라집니다.

레거시 BIOS가 선택한 부팅 디스크에서 일반적으로 가장 먼저 불러오는 것은 무엇입니까?

UEFI 부팅

UEFI 펌웨어는 EFI 시스템 파티션(ESP)에 정의된 파일 시스템을 이해하고 EFI 실행 파일을 불러올 수 있습니다. 비휘발성 변수에 저장된 펌웨어 부팅 항목은 일반적으로 디스크, 파티션 및 실행 파일 경로를 식별합니다. 이동식 미디어나 복구 상황에서는 표준화된 대체 경로를 사용할 수 있습니다.

ESP에는 부팅 애플리케이션과 지원 파일이 있지만 “모든 시작 정보”가 들어 있는 것은 아닙니다. 부팅 설계에 따라 커널 이미지, initramfs 파일 및 로더 설정은 그곳이나 다른 위치에 있을 수 있습니다. UEFI 시스템에서는 GPT가 일반적이지만 펌웨어 인터페이스와 파티션 테이블 방식은 여전히 별개의 계층입니다.

UEFI가 EFI 시스템 파티션에서 일반적으로 불러오는 것은 무엇입니까?

보안 부팅과 신뢰

보안 부팅을 활성화하면 UEFI는 등록된 플랫폼 키와 정책에 따라 부팅 체인의 서명을 검증합니다. 리눅스 배포판은 서명된 shim, 부트 로더, 커널 및 커널 모듈 정책으로 이 신뢰 체인을 확장할 수 있습니다.

보안 부팅은 디스크를 암호화하지 않으며 모든 사용자 공간 프로그램이 안전하다는 사실을 증명하지도 않습니다. 설정된 신뢰 정책에서 승인되지 않은 사전 부팅 코드가 받아들여지는 것을 막는 데 도움을 줍니다.

UEFI 보안 부팅이 주로 적용하는 것은 무엇입니까?

펌웨어 설정 진입하기

펌웨어 설정 키는 제조업체와 모델에 따라 다르며 초기 시작 중 Delete, Escape 또는 기능 키 등을 흔히 사용합니다. 무작위로 변경을 시도하지 말고 장치 문서를 확인하십시오. 일부 UEFI 시스템은 운영체제에서 펌웨어 설정으로 재부팅하도록 요청하는 기능도 제공합니다.

보안 부팅, 저장 장치 컨트롤러 모드, TPM, 가상화 또는 부팅 순서를 변경하기 전에 기존 값과 복구 키를 기록하십시오. 펌웨어 변경 때문에 암호화 볼륨이나 설치된 운영체제에 일시적으로 접근하지 못할 수 있습니다.

펌웨어 설정에 들어가는 범용 키가 없는 이유는 무엇입니까?

레슨 완료

부팅 과정: BIOS 완료

이제 레거시 BIOS와 UEFI의 부팅 검색 모델을 구분할 수 있습니다.

  • 레거시 BIOS를 첫 섹터 부트 코드 및 이후 로더 단계와 연결합니다.

  • UEFI 부팅 항목을 ESP의 EFI 실행 파일과 연결합니다.

  • GPT, 펌웨어 인터페이스 및 부트 로더 레이아웃을 별도의 선택으로 취급합니다.

  • 복구 경로가 있을 때만 펌웨어 신뢰 및 저장 장치 설정을 변경합니다.

학습 진행 상황 저장

무료 계정을 만들어 이 레슨을 저장하고 어떤 기기에서든 계속 학습하세요.

무료 계정 만들기
다음 수업
시스템 부팅(으)로 돌아가기