[发明专利]一种VPN设备安全启动方法及系统在审

专利信息
申请号: 201710193656.3 申请日: 2017-03-28
公开(公告)号: CN107196755A 公开(公告)日: 2017-09-22
发明(设计)人: 刘强;蒋海波;朱书杉 申请(专利权)人: 山东超越数控电子有限公司
主分类号: H04L9/08 分类号: H04L9/08;H04L9/06;H04L12/46;G06F9/44
代理公司: 济南舜源专利事务所有限公司37205 代理人: 张亮
地址: 250000 山东省*** 国省代码: 山东;37
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 vpn 设备 安全 启动 方法 系统
【权利要求书】:

1.一种VPN设备安全启动方法,其特征在于,方法包括:

VPN设备上电,启动BIOS固件;

可信密码模块对BIOS固件的启动代码进行哈希运算,将BIOS启动代码运算结果与第一预设合法阈值进行比对;

当BIOS启动代码运算结果满足第一预设合法阈值时,启动VPN设备的操作系统;

可信密码模块对操作系统的启动代码进行哈希运算,将操作系统启动代码运算结果与第二预设合法阈值进行比对;

当操作系统启动代码运算结果满足第二预设合法阈值时, VPN设备正常启动。

2.根据权利要求1所述的VPN设备安全启动方法,其特征在于,方法包括:

当操作系统启动代码运算结果满足第二预设合法阈值时,之后还包括:

启动VPN设备的应用程序;

可信密码模块对应用程序的启动代码进行哈希运算,将应用程序启动代码运算结果与第三预设合法阈值进行比对;

当应用程序启动代码运算结果满足第三预设合法阈值时, VPN设备正常启动。

3.根据权利要求1所述的VPN设备安全启动方法,其特征在于,方法包括:

当BIOS启动代码运算结果不满足第一预设合法阈值时,VPN设备停止启动。

4.根据权利要求1所述的VPN设备安全启动方法,其特征在于,方法包括:

当操作系统启动代码运算结果不满足第二预设合法阈值时, VPN设备停止启动。

5.根据权利要求2所述的VPN设备安全启动方法,其特征在于,方法包括:

当应用程序启动代码运算结果不满足第三预设合法阈值时,VPN设备停止启动。

6.根据权利要求1或2或3或4所述的VPN设备安全启动方法,其特征在于,方法包括:

哈希运算采用MD5,SHA-1,SHA-2,SHA-256,SHA-512,SHA-3,RIPEMD一种或多种组合。

7.根据权利要求1所述的VPN设备安全启动方法,其特征在于,可信密码模块对BIOS固件的启动代码进行哈希运算,将BIOS启动代码运算结果与第一预设合法阈值进行比对的方法还包括:

可信密码模块为BIOS固件配置第一预设合法阈值的存储器,将启动过程中BIOS固件的启动代码储存至存储器,并将各个参数的合法阈值预存至存储器内;BIOS固件的启动代码包括:BIOS启动代码参数、BIOS引导参数、BIOS版本参数、BIOS主时钟参数、VPN设备主板参数;

利用哈希运算,按照BIOS固件的启动代码的运行步骤进行运算,并对每个步骤运算后的运算结果与存储器储存的合法阈值进行比对;

如果当前步骤满足合法阈值,则继续对下一BIOS固件启动参数进行加载,否则不对下一BIOS固件启动参数进行加载,并结束VPN设备停止启动。

8.根据权利要求7所述的VPN设备安全启动方法,其特征在于,

可信密码模块对BIOS固件的启动代码进行哈希运算,将BIOS启动代码运算结果与第一预设合法阈值进行比对的方法还包括:

加载BIOS固件的启动代码,可信密码模块将BIOS启动代码参数转换为BIOS启动代码参数哈希值,BIOS启动代码参数哈希值与存储器中的合法阈值进行比对,如果满足合法阈值,则加载BIOS引导参数,可信密码模块将BIOS引导参数转换为BIOS引导参数哈希值,BIOS引导参数哈希值与存储器中的合法阈值进行比对,如果满足合法阈值,则加载BIOS版本参数,可信密码模块将BIOS版本参数转换为BIOS版本参数哈希值,BIOS版本参数哈希值与存储器中的合法阈值进行比对,如果满足合法阈值,则加载BIOS主时钟参数,可信密码模块将BIOS主时钟参数转换为BIOS主时钟参数哈希值,BIOS主时钟参数哈希值与存储器中的合法阈值进行比对,如果满足合法阈值,则加载VPN设备主板参数,可信密码模块将VPN设备主板参数转换为VPN设备主板参数哈希值,VPN设备主板参数哈希值与存储器中的合法阈值进行比对,如果满足合法阈值,BIOS固件的启动完成;

上述参数如不满足合法阈值,结束VPN设备停止启动。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东超越数控电子有限公司,未经山东超越数控电子有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710193656.3/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top