[发明专利]安全启动装置、系统和方法在审
申请号: | 201680054860.0 | 申请日: | 2016-07-28 |
公开(公告)号: | CN108027861A | 公开(公告)日: | 2018-05-11 |
发明(设计)人: | 罗恩·凯达尔;欧金·珀尔武;杰夫·史密斯 | 申请(专利权)人: | 高通股份有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/64 |
代理公司: | 北京律盟知识产权代理有限责任公司 11287 | 代理人: | 杨林勳 |
地址: | 美国加利*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全 启动 装置 系统 方法 | ||
1.一种安全启动系统,其包括:
一次写入终生有效式存储器,其存储证书摘要;以及
摘要处理器,其以通信方式耦合到所述一次写入终生有效式存储器且经配置以:
通过以密码方式处理敏感信息图像来计算闪存摘要;以及
比较所述闪存摘要与所述证书摘要。
2.根据权利要求1所述的系统,其进一步包括证书处理器,所述证书处理器以通信方式耦合到所述一次写入终生有效式存储器且经配置以:
验证包含所述证书摘要的以密码方式签名的证书的签名;以及
响应于验证所述以密码方式签名的证书的所述签名而将所述证书摘要存储在所述一次写入终生有效式存储器中。
3.根据权利要求2所述的系统,其中所述证书处理器经配置以通过执行存储在只读存储器中的指令来验证所述签名。
4.根据权利要求2所述的系统,其中所述证书处理器经配置以锁定所述敏感信息图像以禁止修改所述敏感信息图像。
5.根据权利要求2所述的系统,其中所述摘要处理器为比所述证书处理器功耗低的处理器。
6.根据权利要求1所述的系统,其中所述系统经配置以在所述摘要处理器断电时使所述一次写入终生有效式存储器保持加电,且其中所述摘要处理器经配置以通过计算所述闪存摘要并比较所述闪存摘要与所述证书摘要而对通电作出响应。
7.根据权利要求1所述的系统,其中所述摘要处理器经配置以使用与所述系统的制造商相关联的信息或产品识别码或与所述系统的所述制造商相关联的所述信息和所述产品识别码两者来计算所述闪存摘要。
8.一种安全启动方法,其包括:
在摘要处理器处从一次写入终生有效式存储器获得证书摘要;
使用所述摘要处理器通过以密码方式处理敏感信息图像来计算闪存摘要;以及
使用所述摘要处理器比较所述闪存摘要与所述证书摘要。
9.根据权利要求8所述的方法,其进一步包括:
使用证书处理器验证包含所述证书摘要的以密码方式签名的证书的签名;以及
响应于验证所述以密码方式签名的证书的所述签名而将所述证书摘要存储在所述一次写入终生有效式存储器中。
10.根据权利要求9所述的方法,其中所述验证所述签名包括所述证书处理器执行存储在只读存储器中的指令。
11.根据权利要求9所述的方法,其进一步包括所述证书处理器锁定所述敏感信息图像以禁止修改所述敏感信息图像。
12.根据权利要求9所述的方法,其中所述摘要处理器为比所述证书处理器功耗低的处理器。
13.根据权利要求8所述的方法,其中所述摘要处理器响应于所述摘要处理器通电而执行所述计算和所述比较。
14.根据权利要求8所述的方法,其中所述摘要处理器使用与包含所述摘要处理器的产品的制造商相关联的信息或产品识别码或与所述产品的所述制造商相关联的所述信息和所述产品识别码两者来计算所述闪存摘要。
15.一种安全启动系统,其包括:
用于从一次写入终生有效式存储器获得证书摘要的装置;
用于在摘要处理器中通过以密码方式处理敏感信息图像来计算闪存摘要的计算装置;以及
用于比较所述闪存摘要与所述证书摘要的比较装置。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于高通股份有限公司,未经高通股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201680054860.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:使用飞行物体的观测系统和观测方法
- 下一篇:用于毛发的透明制剂组合物