[发明专利]一种BIOS完整性度量方法、基板管理控制器和系统在审

专利信息
申请号: 201710321574.2 申请日: 2017-05-09
公开(公告)号: CN107145802A 公开(公告)日: 2017-09-08
发明(设计)人: 苏振宇 申请(专利权)人: 郑州云海信息技术有限公司
主分类号: G06F21/64 分类号: G06F21/64;G06F9/44;G06F21/56
代理公司: 济南信达专利事务所有限公司37100 代理人: 李世喆
地址: 450000 河南省郑州市*** 国省代码: 河南;41
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 bios 完整性 度量 方法 管理 控制器 系统
【说明书】:

技术领域

发明涉及计算机技术领域,特别涉及一种BIOS完整性度量方法、基板管理控制器和系统。

背景技术

基板管理控制器(BaseboardManagement Controller,BMC)主要通过虚拟的键盘、鼠标、界面以及电源等为服务器提供远程管理功能如监控服务器的各部件的温度、电压、风扇工作状态以及电源供应等物理特征。而一旦BMC被恶意攻击,会影响服务器的正常工作。尤其当BMC启动过程中被植入恶意代码后,通过BMC远程管理服务器常常会造成服务器运行过程中的安全风险。因此,保证BMC安全启动成为亟待解决的关键问题。

发明内容

本发明实施例提供了一种BIOS完整性度量方法、基板管理控制器和系统,保证了BMC的安全启动。

一种BIOS完整性度量方法,收集BIOS的启动代码Boot Black的基准值,并存储所述基准值;还包括:

当接收到启动请求时,读取启动标志位的标识信息;

判断所述标识信息是否为第一次启动标识,如果否,则度量所述启动代码Boot Black,得到度量值;

将所述度量值与存储的所述基准值进行对比,判断所述度量值与所述基准值是否一致,如果是,则设置第一可信状态标识,确定所述BIOS完整;否则,设置第二可信状态标识,确定所述BIOS不完整。

优选地,上述方法进一步包括:设置SM3杂凑算法;

所述收集BIOS的启动代码Boot Black的基准值,包括:

当读取到启动标志位的标识信息为第一次启动标识first_boot_flag=1时,调用所述SM3杂凑算法,对所述启动代码Boot Black进行杂凑运算,得到256bit的基准值。

优选地,上述方法进一步包括:构建SM4对称算法和SM4加密密钥;

在所述收集BIOS的启动代码Boot Black的基准值之后,在所述存储所述基准值之前,进一步包括:调用所述SM4对称算法和SM4加密密钥对所述基准值进行加密;

所述存储所述基准值,包括:存储加密后的基准值。

优选地,上述方法进一步包括:构建与所述SM4加密密钥相对应的SM4解密密钥;

在所述度量所述启动代码Boot Black,得到度量值之后,在所述将所述度量值与存储的所述基准值进行对比之前,进一步包括:

调用所述SM4对称算法和所述SM4解密密钥对所述加密后的基准值进行解密。

优选地,

在所述设置第一可信状态标识,确定所述BIOS完整之后,进一步包括:

将所述标识信息修改为first_boot_flag=0。

优选地,

所述第一可信状态标识,包括:trust_flag=1;

所述第二可信状态标识,包括:trust_flag=0。

一种基板管理控制器,包括:可信度量单元、存储单元及可信校验单元,其中,

所述可信度量单元,用于收集BIOS的启动代码Boot Black的基准值;当接收到启动请求时,读取启动标志位的标识信息;判断所述标识信息是否为第一次启动标识,如果否,则度量所述启动代码Boot Black,得到度量值;

所述存储单元,用于存储所述可信度量单元收集的所述基准值;

所述可信校验单元,用于将所述可信度量单元度量得到的所述度量值与所述存储单元存储的所述基准值进行对比,判断所述度量值与所述基准值是否一致,如果是,则设置第一可信状态标识,确定所述BIOS完整;否则,设置第二可信状态标识,确定所述BIOS不完整。

优选地,

所述可信度量单元,进一步用于设置SM3杂凑算法;当读取到启动标志位的标识信息为第一次启动标识first_boot_flag=1时,调用所述SM3杂凑算法,对所述启动代码Boot Black进行杂凑运算,得到256bit的基准值。

优选地,

所述可信度量单元,进一步用于构建SM4对称算法和SM4加密密钥;并通过调用所述SM4对称算法和SM4加密密钥对所述基准值进行加密,存储加密后的基准值。

优选地,上述基板管理控制器,进一步包括:

修订单元,用于当所述可信校验单元设置了第一可信状态标识,确定所述BIOS完整时,将所述可信度量单元读取的所述标识信息修改为first_boot_flag=0。

优选地,上述基板管理控制器,进一步包括:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于郑州云海信息技术有限公司,未经郑州云海信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710321574.2/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top