[发明专利]一种信任链构建方法和装置在审
申请号: | 201610239704.3 | 申请日: | 2016-04-18 |
公开(公告)号: | CN105930733A | 公开(公告)日: | 2016-09-07 |
发明(设计)人: | 仇伟民;戴鸿君;于治楼 | 申请(专利权)人: | 浪潮集团有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57 |
代理公司: | 济南信达专利事务所有限公司 37100 | 代理人: | 李世喆 |
地址: | 250100 山东*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种信任链构建方法和装置,该方法为ARM处理器划分出安全存储空间,将硬件信息作为信任根存储于安全存储空间,还包括:基于信任根开启TPM,进行加电自检,并确定TPM可用;利用TPM,度量EFI的初始化模块以及服务器上电到操作引导阶段的代码和数据;验证EFI的初始化模块以及服务器上电到操作引导阶段的代码和数据是否完整,如果是,则加载EFI的初始化模块以及所述服务器上电到操作引导阶段的代码和数据;利用EFI的初始化模块以及服务器上电到操作引导阶段的代码度量驱动执行环境和驱动程序中的驱动文件和设备文件;验证驱动文件和设备文件的完整性。本发明提供的方案有效地提高了信任根的可信性。 | ||
搜索关键词: | 一种 信任 构建 方法 装置 | ||
【主权项】:
一种信任链构建方法,其特征在于,为ARM处理器划分出安全存储空间,将硬件信息作为信任根存储于所述安全存储空间,还包括:基于所述信任根开启TPM,进行加电自检,并确定所述TPM可用;利用所述TPM,度量EFI的初始化模块以及服务器上电到操作引导阶段的代码和数据;验证所述EFI的初始化模块以及服务器上电到操作引导阶段的代码和数据是否完整,如果是,则加载所述EFI的初始化模块以及所述服务器上电到操作引导阶段的代码和数据;利用所述EFI的初始化模块以及服务器上电到操作引导阶段的代码度量驱动执行环境和驱动程序中的驱动文件和设备文件;验证所述驱动文件和设备文件的完整性。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮集团有限公司,未经浪潮集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610239704.3/,转载请声明来源钻瓜专利网。