セキュアブートの仕組みにおいて、OSの起動前にデジタル署名を検証するのはどのコンポーネントか。

ハードウェアに近い階層で起動プログラムの正当性を確認し、改ざんを防ぐ。