[发明专利]一种可信机制上的嵌入式平台引导有效
| 申请号: | 200710053330.7 | 申请日: | 2007-09-21 |
| 公开(公告)号: | CN101122936A | 公开(公告)日: | 2008-02-13 |
| 发明(设计)人: | 赵波;张焕国;郑鹏;黄玮;宋伟;熊泉 | 申请(专利权)人: | 武汉大学 |
| 主分类号: | G06F21/00 | 分类号: | G06F21/00;G06F9/445 |
| 代理公司: | 湖北武汉永嘉专利代理有限公司 | 代理人: | 王守仁 |
| 地址: | 43007*** | 国省代码: | 湖北;42 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 可信 机制 嵌入式 平台 引导 | ||
1.一种嵌入式平台引导,其特征是一种建立在可信机制上的嵌入式系统启动引导方法,该方法是将嵌入式平台与TPM结合在一起,用TPM支持嵌入式平台的安全性和可信性;TPM首先将根据可信完整性测量根,在嵌入式平台CPU开始工作之前,对存储在嵌入式平台上Flash中的包括Bootloader、操作系统在内的部分进行完整性验证,以确保平台启动链中的软件可执行代码未被篡改,其后再允许嵌入式平台CPU读取Bootloader进行启动;由于Bootloader源码开放,TPM可按照步进方式控制启动过程中每一个步骤的走向,并且在初始化外部设备的同时,对指定的外部设备进行完整性、可靠性测量,实现可信测量和报告机制;TPM是可信平台模块,Bootloader是嵌入式平台引导程序。
2.根据权利要求1所述的嵌入式平台引导,其特征是具有步骤:
(1)嵌入式平台系统由一个硬件独立的TPM作为控制平台,由TPM对嵌入式平台的Bootloader进行完整性度量;
(2)如果启动程序没有通过TPM的完整性度量,TPM则通过自身的硬件机制,发送“禁止启动”信号,禁止嵌入式平台启动;
(3)如果Bootloader通过完整性检测,则TPM授予Bootloader程序在嵌入式平台执行的权力;
(4)使用Bootloader初始化嵌入式平台的核心板,包括平台工作频率设置、中断向量表配置、内存规划;
(5)Bootloader主程序调用指定的外部设备相关函数,对外部设备进行初始化;
(6)Bootloader检测外部设备是否能正常工作,Bootloader暂存此检测结果;
(7)Bootloader判断外部设备是否为先前接入、使用过的设备,Bootloader暂存此检测结果;
(8)Bootloader主程序将以上外部设备检测结果传递给TPM,TPM将依照预先设置的安全策略,将外部设备分为可信与不可信两类,其后TPM依此进行外部设备的管理;
(9)在此后系统工作的过程中,当操作系统要使用某个外部设备时,需向TPM发出请求,TPM将根据启动阶段的检测结果,允许对可信外部设备的使用请求,而禁止使用不可信的外部设备;在系统中检测到的外部设备不可使用的情况可以加入到TPM的记录中去,但是不能使已被禁用的外部设备重新启用。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉大学,未经武汉大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200710053330.7/1.html,转载请声明来源钻瓜专利网。





