[发明专利]一种利用TPCM实现固件主动度量的可信主板实现方法在审
申请号: | 201810119488.8 | 申请日: | 2018-02-06 |
公开(公告)号: | CN110119623A | 公开(公告)日: | 2019-08-13 |
发明(设计)人: | 孙瑜;田健生;杨秩 | 申请(专利权)人: | 北京可信华泰信息技术有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F9/4401 |
代理公司: | 北京安博达知识产权代理有限公司 11271 | 代理人: | 徐国文 |
地址: | 100097 北京市海淀区蓝靛厂*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 度量 可信主板 主动安全 主动度量 可信计算技术 用户身份识别 可信度量 设备上电 设备运行 芯片固件 终端设备 对设备 可信链 上电 研发 主板 外设 可信 安全 构筑 保证 | ||
1.一种利用TPCM实现固件主动度量的可信主板实现方法,其特征在于,包括如下步骤:
步骤1:TPCM上电并完成初始化;
步骤2:TPCM调用可信密码模块TCM对设备中的各芯片固件进行安全度量,当度量结果为正常时进入步骤3;
步骤3:设备开机或重启,使能CPU,CPU加载BOOTLOADER对主板上外设芯片的固件数据进行度量,度量结果为正常时进入步骤4;
步骤4:设备进入正常工作状态。
2.如权利要求1所述的方法,其特征在于,还包括:
在所述步骤1中,利用主板上专用的供电线路为TPCM供电,保证设备在待机状态下TPCM就已经供电。
3.如权利要求2所述的方法,其特征在于,还包括:
所述待机状态是指设备已经接通电源但用户还未按下开机键时的状态。
4.如权利要求3所述的方法,其特征在于,还包括:
所述步骤2中的所述各芯片固件包括设备自身的固件、以及外设的Oprom芯片的固件。
5.如权利要求4所述的方法,其特征在于,所述设备自身的固件包括:
BMC FLASH中的固件。
6.如权利要求5所述的方法,其特征在于,对BMC FLASH中的固件进行安全度量和校验包括:
TPCM通过BMC_RESET信号线,使BMC处于RST状态,并将通讯总线开关切换到TPCM,TPCM访问BMC。
7.如权利要求6所述的方法,其特征在于,还包括;
响应于BMC在启动后发生进行了重启;
令TPCM重新对BMC RESET,并进行度量,此时Reset信号将通过GPIO_M0发送给TPCM,reset信号以上升沿触发;
当TPCM输出高时,BMC RESET有效;
当TPCM输出低时,BMC RESET解除;
当TPCM_GPIO_3输出高时,BMC Flash被BMC控制;当TPCM_GPIO_3输出低时,BMC Flash被TPCM控制。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京可信华泰信息技术有限公司,未经北京可信华泰信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810119488.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种注册表完整性管理方法、系统及设备
- 下一篇:一种安全度量方法