[发明专利]一种可信机制上的嵌入式平台引导有效

专利信息
申请号: 200710053330.7 申请日: 2007-09-21
公开(公告)号: CN101122936A 公开(公告)日: 2008-02-13
发明(设计)人: 赵波;张焕国;郑鹏;黄玮;宋伟;熊泉 申请(专利权)人: 武汉大学
主分类号: G06F21/00 分类号: G06F21/00;G06F9/445
代理公司: 湖北武汉永嘉专利代理有限公司 代理人: 王守仁
地址: 43007*** 国省代码: 湖北;42
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 可信 机制 嵌入式 平台 引导
【权利要求书】:

1.一种嵌入式平台引导,其特征是一种建立在可信机制上的嵌入式系统启动引导方法,该方法是将嵌入式平台与TPM结合在一起,用TPM支持嵌入式平台的安全性和可信性;TPM首先将根据可信完整性测量根,在嵌入式平台CPU开始工作之前,对存储在嵌入式平台上Flash中的包括Bootloader、操作系统在内的部分进行完整性验证,以确保平台启动链中的软件可执行代码未被篡改,其后再允许嵌入式平台CPU读取Bootloader进行启动;由于Bootloader源码开放,TPM可按照步进方式控制启动过程中每一个步骤的走向,并且在初始化外部设备的同时,对指定的外部设备进行完整性、可靠性测量,实现可信测量和报告机制;TPM是可信平台模块,Bootloader是嵌入式平台引导程序。

2.根据权利要求1所述的嵌入式平台引导,其特征是具有步骤:

(1)嵌入式平台系统由一个硬件独立的TPM作为控制平台,由TPM对嵌入式平台的Bootloader进行完整性度量;

(2)如果启动程序没有通过TPM的完整性度量,TPM则通过自身的硬件机制,发送“禁止启动”信号,禁止嵌入式平台启动;

(3)如果Bootloader通过完整性检测,则TPM授予Bootloader程序在嵌入式平台执行的权力;

(4)使用Bootloader初始化嵌入式平台的核心板,包括平台工作频率设置、中断向量表配置、内存规划;

(5)Bootloader主程序调用指定的外部设备相关函数,对外部设备进行初始化;

(6)Bootloader检测外部设备是否能正常工作,Bootloader暂存此检测结果;

(7)Bootloader判断外部设备是否为先前接入、使用过的设备,Bootloader暂存此检测结果;

(8)Bootloader主程序将以上外部设备检测结果传递给TPM,TPM将依照预先设置的安全策略,将外部设备分为可信与不可信两类,其后TPM依此进行外部设备的管理;

(9)在此后系统工作的过程中,当操作系统要使用某个外部设备时,需向TPM发出请求,TPM将根据启动阶段的检测结果,允许对可信外部设备的使用请求,而禁止使用不可信的外部设备;在系统中检测到的外部设备不可使用的情况可以加入到TPM的记录中去,但是不能使已被禁用的外部设备重新启用。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉大学,未经武汉大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200710053330.7/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top