[发明专利]用于执行安全环境初始化指令的系统和方法有效
申请号: | 201210159237.5 | 申请日: | 2003-03-20 |
公开(公告)号: | CN102841995A | 公开(公告)日: | 2012-12-26 |
发明(设计)人: | 詹姆斯·萨顿二世;戴维·格劳罗克 | 申请(专利权)人: | 英特尔公司 |
主分类号: | G06F21/00 | 分类号: | G06F21/00 |
代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 毛力 |
地址: | 美国加利*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 执行 安全 环境 初始化 指令 系统 方法 | ||
1.一种处理器,包括:
安全输入逻辑,所述安全输入逻辑执行第一指令以调用安全操作初始化,并且检测时间点以继续执行安全初始化密码;以及
总线消息逻辑,所述总线消息逻辑发送第一专用总线消息以响应所述第一指令,并且发送第二专用总线消息以响应检测到的时间点。
2.如权利要求1所述的处理器,其中所述时间点在第一逻辑处理器发布确认之后。
3.如权利要求1所述的处理器,其中所述安全输入逻辑还轮询芯片组内的标志寄存器以确定所述时间点。
4.如权利要求1所述的处理器,其中所述安全输入逻辑还输入密钥,并在所述时间点之后验证代码模块。
5.如权利要求1所述的处理器,其中所述总线消息逻辑还发送包括代码入口点的第三专用总线消息。
6.一种系统,包括:
逻辑处理器,所述逻辑处理器具有安全输入逻辑和响应所述安全输入逻辑的第一总线消息逻辑;以及
芯片组,所述芯片组包括第二总线消息逻辑以从所述第一总线消息逻辑接收第一专用总线消息,并且接收响应于确认要设定的标志。
7.如权利要求6所述的系统,还包括安全初始化授权码以启动安全操作来响应所述安全输入逻辑。
8.如权利要求7所述的系统,还包括由所述逻辑处理器使用的密钥以验证所述安全初始化授权码。
9.如权利要求7所述的系统,其中所述第一总线消息逻辑发布第二专用总线消息,其中所述逻辑处理器在所述第二专用总线消息之后把所述安全初始化授权码移到安全存储器中。
10.如权利要求7所述的系统,还包括安全虚拟机监控程序。
11.如权利要求10所述的系统,其中所述安全初始化授权码执行所述安全虚拟机监控程序的初始化。
12.如权利要求11所述的系统,其中所述初始化包括验证,并且其中所述芯片组包括设备访问逻辑,用来响应所述初始化,防止非处理器设备访问所述安全虚拟机监控程序。
13.如权利要求11所述的系统,其中所述第一总线消息逻辑发布第三专用总线消息以响应所述初始化。
14.如权利要求13所述的系统,其中所述第三专用总线消息包括用于所述安全虚拟机监控程序的代码入口点。
15.一种处理器,包括:
安全存储器,容纳安全初始化授权码;以及
安全输入逻辑,响应第一指令的执行,调用安全操作初始化,并且检测时间点以继续所述安全初始化授权码的执行。
16.如权利要求15所述的处理器,其中所述安全存储器包括第一逻辑,以加载所述安全初始化授权码。
17.如权利要求15所述的处理器,其中所述安全存储器包括第二逻辑,以加载密钥材料。
18.如权利要求15所述的处理器,其中所述安全存储器包括密钥材料。
19.如权利要求18所述的处理器,其中所述安全输入逻辑使用密钥材料来检验所述安全初始化授权码。
20.如权利要求18所述的处理器,其中所述安全输入逻辑当检验完成时将执行控制转移到所述安全初始化授权码。
21.如权利要求18所述的处理器,其中所述密钥材料与被用于对所述安全初始化授权码的数字签名进行加密的密钥相关联。
22.如权利要求18所述的处理器,其中所述密钥材料是被包括在所述安全初始化授权码中的密钥的加密摘要。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于英特尔公司,未经英特尔公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210159237.5/1.html,转载请声明来源钻瓜专利网。