[发明专利]可信平台模块及其计算机启动控制方法无效
申请号: | 200910061132.4 | 申请日: | 2009-03-17 |
公开(公告)号: | CN101504705A | 公开(公告)日: | 2009-08-12 |
发明(设计)人: | 赵波;张焕国;李晶;文松;韩碧霞;黄祥梨;康路;李小菲;劳勇 | 申请(专利权)人: | 武汉大学 |
主分类号: | G06F21/00 | 分类号: | G06F21/00;G06F9/445 |
代理公司: | 武汉天力专利事务所 | 代理人: | 严 彦;冯卫平 |
地址: | 43007*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种可信平台模块,及采用该模块实现的计算机启动控制方法,通过在传统的可信平台模块中加入启动控制模块,与原可信平台模块结合构成具有控制功能的新可信平台模块。新可信平台模块在计算机上电时第一个启动,并控制启动流程,改变了通常可信平台模块只是从设备的地位,使其成为主控设备。新可信平台模块在计算机启动之前即开始工作,提供底层安全,包括控制计算机CPU的电源和计算机CPU与计算机存储器之间的数据总线、对计算机的启动部件进行完整性校验。本发明还用硬件实现了SMS4对称密码算法,弥补了传统可信平台模块的不足。本发明的可信平台模块能够完全控制计算机启动流程,具有安全性高、加/解密运算快、运行可靠等优点。 | ||
搜索关键词: | 可信 平台 模块 及其 计算机 启动 控制 方法 | ||
【主权项】:
1. 一种可信平台模块,包括有通过总线连接到I/O口的密码协处理器、密钥产生部件、HMAC引擎、随机数产生部件、SHA—I引擎、电源检测、选择开关、执行引擎、非易失存储器、易失存储器,其特征在于:设置通过总线连接到I/O口的启动控制模块,所述启动控制模块用于控制计算机CPU的复位信号,即在通过对计算机的引导程序和操作系统完整性校验之前,一直使计算机CPU的复位信号有效,使之不能启动;以及用于决定将计算机存储器的数据总线判给可信平台模块自身还是计算机CPU。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉大学,未经武汉大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200910061132.4/,转载请声明来源钻瓜专利网。