[发明专利]基于安全芯片的嵌入式操作系统可信启动方法及主控系统有效
申请号: | 202011282436.6 | 申请日: | 2020-11-16 |
公开(公告)号: | CN112328326B | 公开(公告)日: | 2022-01-14 |
发明(设计)人: | 王于波;唐晓柯;赵健;胡毅;胡晓波;成嵩;李德建 | 申请(专利权)人: | 北京智芯微电子科技有限公司;国网信息通信产业集团有限公司;国网福建省电力有限公司电力科学研究院;国家电网有限公司 |
主分类号: | G06F9/445 | 分类号: | G06F9/445;G06F21/31;G06F21/60;G06F21/64 |
代理公司: | 北京润平知识产权代理有限公司 11283 | 代理人: | 肖冰滨;王晓晓 |
地址: | 100192 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 安全 芯片 嵌入式 操作系统 可信 启动 方法 主控 系统 | ||
1.一种基于安全芯片的嵌入式操作系统可信启动方法,其特征在于,所述启动方法包括:
响应于启动指令,与所述安全芯片交换认证参数;
确定交换的所述认证参数均正确,开始所述嵌入式操作系统的启动过程,所述启动过程包括加载启动文件;
确定所述启动过程中加载的启动文件被所述安全芯片成功度量,执行所述启动文件的功能,直至启动完成;
在所述启动完成之后,再次确定所述启动文件被所述安全芯片成功度量。
2.根据权利要求1所述的启动方法,其特征在于,所述确定交换的所述认证参数均正确,包括:
根据从所述安全芯片交换获得的认证参数和所述嵌入式操作系统的所在侧自己存储的认证参数,生成第一加密数据,并将所述第一加密数据发送给所述安全芯片;
接收来自所述安全芯片的第二加密数据,所述第二加密数据是所述安全芯片根据所述安全芯片自己存储的认证参数和与所述嵌入式操作系统的所在侧交换获得的认证参数所生成的;
若所述第一加密数据与所述第二加密数据一致,则确定所述认证参数正确。
3.根据权利要求2所述的启动方法,其特征在于,所述第一加密数据和所述第二加密数据均通过以下步骤得到:
根据自己存储的认证参数和交换获得的认证参数生成密钥;
采用所述密钥加密自己存储的认证参数和交换获得的认证参数,得到加密数据;
所述嵌入式操作系统的所在侧通过以上步骤得到的加密数据为所述第一加密数据,所述安全芯片通过以上步骤得到的加密数据为所述第二加密数据。
4.根据权利要求3所述的启动方法,其特征在于,所述安全芯片生成并发送所述第二加密数据的条件为:通过生成的所述密钥对接收到的所述第一加密数据验证通过。
5.根据权利要求1所述的启动方法,其特征在于,所述确定所述启动过程中加载的启动文件被所述安全芯片成功度量,包括:
当所述启动文件被加载到ROM时,对所述启动文件进行度量得到度量结果,并将所述度量结果发送至所述安全芯片;
获取所述安全芯片对于所述度量结果的验签结果,若所述验签结果为通过,则所述启动文件被所述安全芯片成功度量。
6.根据权利要求5所述的启动方法,其特征在于,所述启动文件为多个,分别为所述启动过程中的不同启动阶段所需加载的启动文件。
7.根据权利要求6所述的启动方法,其特征在于,所述启动方法还包括:仅当当前启动阶段的启动文件加载完成且该加载的启动文件被成功度量之后,才进入当前启动阶段的下一启动阶段。
8.根据权利要求6所述的启动方法,其特征在于,所述再次确定所述启动文件被所述安全芯片成功度量,包括:
从多个所述启动文件中选择部分或全部启动文件进行度量,得到度量结果,若所述度量结果经所述安全芯片的验签结果均为通过,则确定所述启动文件被所述安全芯片成功度量。
9.根据权利要求8所述的启动方法,其特征在于,从多个所述启动文件中选择的启动文件包括BOOT文件。
10.一种MCU,所述MCU采用嵌入式操作系统,其特征在于,所述MCU被配置为:
响应于启动指令,与安全芯片交换认证参数;
确定交换的所述认证参数均正确,开始所述嵌入式操作系统的启动文件加载;
确定启动过程中加载的启动文件被所述安全芯片成功度量,执行所述启动文件;
在所述嵌入式操作系统初始化之后,再次确定所述启动文件被所述安全芯片成功度量,则启动完成。
11.一种主控系统,其特征在于,所述主控系统包括:
权利要求10所述的MCU,所述MCU和安全芯片通信连接。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京智芯微电子科技有限公司;国网信息通信产业集团有限公司;国网福建省电力有限公司电力科学研究院;国家电网有限公司,未经北京智芯微电子科技有限公司;国网信息通信产业集团有限公司;国网福建省电力有限公司电力科学研究院;国家电网有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011282436.6/1.html,转载请声明来源钻瓜专利网。