一种面向多核BMC固件系统的可信启动方法

    公开(公告)号:CN114462050A

    公开(公告)日:2022-05-10

    申请号:CN202210127742.5

    申请日:2022-02-11

    Abstract: 一种面向多核BMC固件系统的可信启动方法属于BMC固件系统的可信启动领域,其特征在于,由包括了整合TCM可信密码模块的安全核和运行BMC引导程序和操作系统内核的计算核组成,在安全核ROM中加入引导程序后,安全核主控器CPUs在运行安全核ROM代码阶段对其上运行的安全核固件进行可信度量,度量通过后加载安全核固件,再通过安全核固件的集中式主动度量模块,完成对计算核上的BMC引导层、BMC内核层和宿主机侧BIOS的可信度量,启动BMC固件引导程序UBOOT、加载BMC内核,再启动多核BMC固件系统,实现可信系统。本发明具有提高度量启动效率,克服安全隐患,全部国产化,便于推广的优点。

    一种能在可信启动过程中辨识故障启动程序的方法

    公开(公告)号:CN114595097B

    公开(公告)日:2024-03-26

    申请号:CN202210206733.5

    申请日:2022-03-04

    Abstract: 一种能在可信启动过程中辨识故障程序的方法,属于启动故障识别领域,其特征在于把启动故障分为单项故障三类:U‑Boot、BMC、BIOS和复合故障二类:(U‑Boot+BMC)、(U‑Boot+BMC+BIOS);以各类故障程序的码长为变量,用可信计算法得到在启动初输入的同类可信启动程序的对应五类码长的标准基准值,作为“本底值”;系统实测待验证其程序可信性的五类码长类别值,再计算其度量值;系统比较可信驱动程序与待测可信启动程序各自的样本值和度量值,按照先单项后复合的上述次序,依次判断样本值等于度量值否,若都相等,则待测启动程序可信,否则不可信;本发明实现了边可信启动边识别故障程序的优点。

    一种面向多核BMC固件系统的可信启动方法

    公开(公告)号:CN114462050B

    公开(公告)日:2025-03-18

    申请号:CN202210127742.5

    申请日:2022-02-11

    Abstract: 一种面向多核BMC固件系统的可信启动方法属于BMC固件系统的可信启动领域,其特征在于,由包括了整合TCM可信密码模块的安全核和运行BMC引导程序和操作系统内核的计算核组成,在安全核ROM中加入引导程序后,安全核主控器CPUs在运行安全核ROM代码阶段对其上运行的安全核固件进行可信度量,度量通过后加载安全核固件,再通过安全核固件的集中式主动度量模块,完成对计算核上的BMC引导层、BMC内核层和宿主机侧BIOS的可信度量,启动BMC固件引导程序UBOOT、加载BMC内核,再启动多核BMC固件系统,实现可信系统。本发明具有提高度量启动效率,克服安全隐患,全部国产化,便于推广的优点。

    一种在启动进程中检测BIOS程序内语句故障的方法

    公开(公告)号:CN114610554A

    公开(公告)日:2022-06-10

    申请号:CN202210257162.8

    申请日:2022-03-16

    Abstract: 一种在启动过程中检测BIOS程序内语句故障的方法,属于BIOS启动程序防篡改技术领域,其特征在于,以语句码长、语句内逻辑操作、运算操作、标志符号为特征参数以及所述特征参数的出场先后的排序作为语句特征参数列表来与同样具有可信启动性质的同名、同版本、同出版日的BIOS启动程序的文本相比,可以得出:从语句开始端到语句终止端这一个检测周期内,被篡改区域的坐标位置,以及相邻两个检测点之间被篡改内容大小即坐标的变化,同时还能检测出由于操作顺序的改变而导致的语句故障。与现有技术相比,对篡改行为实现进程控制,通过码长、操作标识的结合实现了宏观控制与微观控制双结合,通过操作标识的排序规则限制了篡改行为的作案模式。

    一种能在可信启动过程中辨识故障启动程序的方法

    公开(公告)号:CN114595097A

    公开(公告)日:2022-06-07

    申请号:CN202210206733.5

    申请日:2022-03-04

    Abstract: 一种能在可信启动过程中辨识故障程序的方法,属于启动故障识别领域,其特征在于把启动故障分为单项故障三类:U‑Boot、BMC、BIOS和复合故障二类:(U‑Boot+BMC)、(U‑Boot+BMC+BIOS);以各类故障程序的码长为变量,用可信计算法得到在启动初输入的同类可信启动程序的对应五类码长的标准基准值,作为“本底值”;系统实测待验证其程序可信性的五类码长类别值,再计算其度量值;系统比较可信驱动程序与待测可信启动程序各自的样本值和度量值,按照先单项后复合的上述次序,依次判断样本值等于度量值否,若都相等,则待测启动程序可信,否则不可信;本发明实现了边可信启动边识别故障程序的优点。

Patent Agency Ranking