[发明专利]BIOS启动方法及数据处理方法有效
申请号: | 201711016399.2 | 申请日: | 2017-10-25 |
公开(公告)号: | CN109714303B | 公开(公告)日: | 2022-05-27 |
发明(设计)人: | 付颖芳;肖鹏 | 申请(专利权)人: | 阿里巴巴集团控股有限公司 |
主分类号: | H04L67/06 | 分类号: | H04L67/06;H04L67/1095;H04L9/40 |
代理公司: | 北京润泽恒知识产权代理有限公司 11319 | 代理人: | 苏培华 |
地址: | 英属开曼群岛大开*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | bios 启动 方法 数据处理 | ||
本申请实施例提供了一种BIOS(Basic Input Output System,基本输入输出系统)启动方法及数据处理方法,涉及计算机技术领域。所述方法包括:获取BIOS镜像文件,所述BIOS镜像文件携带BIOS管理服务器的私钥签名,根据BIOS管理服务器的公钥验证所述BIOS镜像文件具有合法性,根据预先存储的第一文件参数验证所述BIOS镜像文件具有完整性,若所述BIOS镜像文件的合法性和完整性均验证通过,则进行BIOS启动。本申请能够提高数据服务器的安全性和可靠性。
技术领域
本申请涉及计算机技术领域,特别是涉及一种BIOS(Basic Input OutputSystem,基本输入输出系统)启动方法及数据处理方法。
背景技术
随着计算机技术的发展,各种各样的计算设备的应用越来越广泛。计算设备通常包括硬件系统、BIOS和操作系统。
BIOS为一组固化在ROM(Read Only Memory,只读存储器)芯片的程序,能够为操作系统提供最底层、最直接的硬件设置或控制接口,操作系统可以通过BIOS对硬件系统进行控制,从而实现计算设备的各项功能。也即是,BIOS是计算设备中沟通硬件系统的操作系统的重要桥梁,该BIOS是否能够安全启动会直接影响到该计算设备的安全性和可靠性,因此,亟需一种BIOS启动方法。
现有技术中,计算设备可以事先获取并在ROM中刷写镜像文件,当该计算设备被启动时,该计算设备可以从ROM中启动已刷写的BIOS镜像文件,当该BIOS镜像文件启动成功之后,可以加载上层的操作系统,从而使该计算设备正常运行。
但在现有技术中,由于ROM中的已刷写的BIOS镜像可能会被篡改或损坏,也即是,所启动的BIOS镜像文件可能是被篡改或损坏的BIOS镜像文件,启动该BIOS镜像文件可能会导致计算设备运行异常或者数据泄露等问题,从而严重威胁到计算设备的安全性和可靠性。
发明内容
鉴于上述问题,提出了本申请以便提供一种克服上述问题或者至少部分地解决上述问题的BIOS启动方法及数据处理方法。
根据本申请的第一方面,提供了一种BIOS启动方法,包括:
提供了获取BIOS镜像文件,所述BIOS镜像文件携带BIOS管理服务器的私钥签名;
根据BIOS管理服务器的公钥验证所述BIOS镜像文件具有合法性;
根据预先存储的第一文件参数验证所述BIOS镜像文件具有完整性;
若所述BIOS镜像文件的合法性和完整性均验证通过,则进行BIOS启动。
可选的,所述方法还包括:
若所述BIOS镜像文件的合法性或完整性验证失败,则禁止BIOS启动。
可选的,所述根据预先存储的第一文件参数验证所述BIOS镜像文件具有完整性包括:
根据所述BIOS镜像文件生成对应的第二文件参数;
验证所述第二文件参数与所述第一文件参数是否一致,若一致,则判定所述BIOS镜像文件具有完整性。
可选的,所述第一文件参数携带数据服务器的私钥签名,在所述根据所述BIOS镜像文件生成对应的第二文件参数之后,所述方法还包括:
根据所述数据服务器的私钥对所述第二文件参数进行签名。
可选的,在所述验证所述第二文件参数与所述第一文件参数是否一致之前,所述方法还包括:
从本地存储中获取所述第一文件参数。
可选的,所述第一文件参数存储在所述BIOS管理服务器,所述验证所述第二文件参数与所述第一文件参数是否一致包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711016399.2/2.html,转载请声明来源钻瓜专利网。
- 上一篇:算法的卸载方法、装置和系统
- 下一篇:不同密级网络间单向实时视频传输控制系统