[发明专利]一种实现BMCU‑boot可信启动控制的方法在审
申请号: | 201610730516.0 | 申请日: | 2016-08-26 |
公开(公告)号: | CN106384052A | 公开(公告)日: | 2017-02-08 |
发明(设计)人: | 苏振宇 | 申请(专利权)人: | 浪潮电子信息产业股份有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57 |
代理公司: | 济南信达专利事务所有限公司37100 | 代理人: | 孟峣 |
地址: | 250101 山东*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种实现BMC U‑boot可信启动控制的方法,通过SM3、SM4密码算法,其中SM3为密码杂凑算法,SM4为对称密码算法,在U‑boot启动引导系统过程中对Linux内核镜像、文件系统镜像和设备树镜像进行度量和可信状态的判断,即度量值与基准值进行比对,当度量值与基准值比对通过后启动操作系统,使BMC进入可信的环境;若度量值与基准值比对不一致时则不引导操作系统,由BMC管理员进行处理,最终建立起BMC系统平台的可信执行环境。该一种实现BMC U‑boot可信启动控制的方法与现有技术相比,确保系统的完整性和没有被植入恶意代码,保证了BMC系统平台执行环境的可信,从而有助于提高国产BMC芯片的核心竞争力,实用性强,适用范围广泛,易于推广。 | ||
搜索关键词: | 一种 实现 bmcu boot 可信 启动 控制 方法 | ||
【主权项】:
一种实现BMC U‑boot可信启动控制的方法,其特征在于,通过SM3、SM4密码算法,其中SM3为密码杂凑算法,SM4为对称密码算法,在U‑boot启动引导系统过程中对Linux内核镜像、文件系统镜像和设备树镜像进行度量和可信状态的判断,即度量值与基准值进行比对,当度量值与基准值比对通过后启动操作系统,使BMC进入可信的环境;若度量值与基准值比对不一致时则不引导操作系统,由BMC管理员进行处理,最终建立起BMC系统平台的可信执行环境。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮电子信息产业股份有限公司,未经浪潮电子信息产业股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610730516.0/,转载请声明来源钻瓜专利网。