一种应用于嵌入式电力设备的系统安全启动方法

    公开(公告)号:CN114417360A

    公开(公告)日:2022-04-29

    申请号:CN202210308331.6

    申请日:2022-03-28

    IPC分类号: G06F21/57

    摘要: 本发明涉及信息安全技术领域,公开了一种应用于嵌入式电力设备的系统安全启动方法,包括以下步骤:制作Linux系统镜像中U‑boot文件、内核文件、APP文件、根文件系统Rootfs的数字签名;将签名和公钥一起附加到各文件尾部;烧录系统镜像到嵌入式电力设备中;验证内核文件签名;验证U‑boot文件签名;验证根文件系统签名;验证APP文件签名;加载APP。本发明基于国密SM3算法对系统分区内各个文件进行数字签名和签名验证,在系统启动时,验证文件是否被人恶意篡改,系统是否完整,避免了应用程序和操作系统被篡改后仍可正常启动的现象,确保了系统安全启动,保证了嵌入式电力设备在恶劣不可控的环境下运行的安全性。