[发明专利]一种通过fTPM实现可信启动的方法及相关装置在审
申请号: | 202110325716.9 | 申请日: | 2021-03-26 |
公开(公告)号: | CN115130106A | 公开(公告)日: | 2022-09-30 |
发明(设计)人: | 刘丹;同理;童国雷 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F9/445;G06F9/448 |
代理公司: | 深圳市深佳知识产权代理事务所(普通合伙) 44285 | 代理人: | 王仲凯 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请公开了一种通过基于固件的可信平台模块fTPM实现可信启动的方法,该方法应用于支持可信执行环境的计算机系统中。该方法包括:通过执行统一可扩展固件接口UEFI,在可信执行环境中分配存储空间;通过执行UEFI,对fTPM驱动组件进行度量,得到第一度量值,并将第一度量值存储于存储空间中;通过执行fTPM驱动组件,启动fTPM;通过执行fTPM,将存储空间中的第一度量值扩展到fTPM的平台配置寄存器中;根据PCR中的度量值对计算机系统的启动过程进行验证。通过该方法,整个度量过程所得到的度量值都能够扩展到PCR中,处理器能够基于PCR中的度量值对计算机系统的启动过程进行验证,保证了计算机系统启动过程的安全性。 | ||
搜索关键词: | 一种 通过 ftpm 实现 可信 启动 方法 相关 装置 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202110325716.9/,转载请声明来源钻瓜专利网。