[发明专利]一种利用TPCM实现固件主动度量的可信主板实现方法在审

专利信息
申请号: 201810119488.8 申请日: 2018-02-06
公开(公告)号: CN110119623A 公开(公告)日: 2019-08-13
发明(设计)人: 孙瑜;田健生;杨秩 申请(专利权)人: 北京可信华泰信息技术有限公司
主分类号: G06F21/57 分类号: G06F21/57;G06F9/4401
代理公司: 北京安博达知识产权代理有限公司 11271 代理人: 徐国文
地址: 100097 北京市海淀区蓝靛厂*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 度量 可信主板 主动安全 主动度量 可信计算技术 用户身份识别 可信度量 设备上电 设备运行 芯片固件 终端设备 对设备 可信链 上电 研发 主板 外设 可信 安全 构筑 保证
【说明书】:

发明公开了一种利用TPCM实现固件主动度量的可信主板实现方法,包括终端设备与自主研发的可信计算技术相结合,在主板中增加可信度量节点,在设备上电之后由TPCM对设备以及外设中各芯片固件进行主动安全度量,主动安全度量结束后TPCM完成用户身份识别并对BOOTLOADER进行安全度量,度量结束之后设备正常运行,通过本发明的技术方案可令设备从上电开始就利用TPCM构筑可信链,保证设备运行时的安全和可信。

技术领域

本发明涉及信息安全领域,具体涉及一种利用TPCM实现固件主动度量的可信主板实现方法。

背景技术

可信计算作为信息安全领域一个新的发展方向受到越来越多公司和研究机构的重视。可信计算系统的主要目标是构建一个用户可以预期的计算环境,从而保证计算资源不会被恶意篡改、盗取。

目前可信计算的概念也得到了政府、军队、企业等的广泛认可与推广。经过多年的发展,国内可信计算理论与技术的研究已经领先于其他国家,发展到了具有主动控制、主动度量的可信计算3.0时代。可信计算3.0主要的创新之一在于实现了主动度量功能,TPCM在中央处理单元运行固件代码之前对固件进行完整性度量、校验,确保固件未被篡改。TPCM模块结合TCM模块可以实现对可信软件基的密码支撑功能。在主板中通过TPCM来确保产品的安全将有着切实的用处和深远的意义。

PCIE接口的TPCM卡具有硬件成本高的特点,而且需要主板提供单独的PCIE插槽来支持,对设备的空间、接口有一定的要求。

相对于其他常见的通过线缆连接主板供电的方式,本设计中利用专用的供电线缆对TPCM首先供电,从而可以保证在开机的时候TPCM首先上电。相对而言对主板的兼容性更高、设备的稳定性更好。

而且目前的技术只是强调了启动过程中对设备BMC、BIOS(或PNOR)等核心启动代码芯片的度量、校验,对PCIE等外设设备缺少不要的监控。也不支持在固件层面的身份认证。

发明内容

基于现有技术中存在的上述问题,有必要提出一种利用TPCM实现固件主动度量的可信主板实现方法,通过专用的供电方式令TPCM在设备启动时优先上电,并在设备的启动过程中完成对外围设备的安全度量,从而基于构筑基于TPCM的可信链。

一种利用TPCM实现固件主动度量的可信主板实现方法,其特征在于,包括如下步骤:

步骤1:TPCM上电并完成初始化;

步骤2:TPCM调用可信密码模块TCM对设备中的各芯片固件进行安全度量,当度量结果为正常时进入步骤3;

步骤3:设备开机或重启,使能CPU,CPU加载BOOTLOADER对主板上外设芯片的固件数据进行度量,度量结果为正常时进入步骤4;

步骤4:设备进入正常工作状态。

在所述步骤1中,利用主板上专用的供电线路为TPCM供电,保证设备在待机状态下TPCM就已经供电。

所述待机状态是指设备已经接通电源但用户还未按下开机键时的状态。

所述步骤2中的所述各芯片固件包括设备自身的固件、以及外设的Oprom芯片的固件。

所述设备自身的固件包括:

BMC FLASH中的固件。

对BMC FLASH中的固件进行安全度量和校验包括:

TPCM通过BMC_RESET信号线,使BMC处于RST状态,并将通讯总线开关切换到TPCM,TPCM访问BMC。

响应于BMC在启动后发生进行了重启;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京可信华泰信息技术有限公司,未经北京可信华泰信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810119488.8/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top