[发明专利]一种基于Intel Whitley平台的固件文件保护方法与系统有效
| 申请号: | 201811362954.1 | 申请日: | 2018-11-16 |
| 公开(公告)号: | CN109583212B | 公开(公告)日: | 2021-11-02 |
| 发明(设计)人: | 赵伟涛 | 申请(专利权)人: | 郑州云海信息技术有限公司 |
| 主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/64;G06F8/65 |
| 代理公司: | 济南诚智商标专利事务所有限公司 37105 | 代理人: | 李修杰 |
| 地址: | 450018 河南省郑州市*** | 国省代码: | 河南;41 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 intel whitley 平台 文件 保护 方法 系统 | ||
1.一种基于Intel Whitley平台的固件文件保护方法,其特征在于,所述方法包括以下步骤:
TPM安全芯片分别经由据线切换开关Mux2与BIOS Flash连接、经由据线切换开关Mux3与BMC Flash连接, PCH经由数 据线切换开关Mux1以及Mux2与BIOS Flash连接,所述BMC经由数 据线切换开关Mux3与BMC Flash连接,并经由数 据线切换开关Mux2与BIOS Flash连接,所述数据线切换开关Mux1、Mux2以及Mux3的通断通过CPLD进行控制;
通过TPM对BIOS Flash建立连接,校验BIOS固件文件内容,具体为:
系统上电时,数据线切换开关Mux1关闭,Mux2打开,TPM与BIOS Flash连通,TPM作为主控制器开始校验BIOS固件文件内容,校验通过后会发送状态标志到CPLD,CPLD会通过GPIO选通Mux1与Mux2,使得PCH经由Mux1以及Mux2与BIOS Flash建立连接;
校验成功后,建立PCH与BIOS Flash之间的连接,读取BIOS固件内容,校验失败则系统无法启动;
通过TPM对BMC Flash建立连接,校验BMC固件文件内容,具体为:
系统上电时,数据线切换开关Mux3处于打开状态,实现TPM与BMC Flash连通,TPM作为主控制器开始校验BMC固件文件内容,校验通过后会发送状态标志到CPLD,CPLD会通过GPIO选通Mux3,BMC经由Mux3与BMC Flash建立连接;
校验成功后,建立BMC与BMC Flash之间的连接,读取BMC固件内容,校验失败则系统无法启动。
2.根据权利要求1所述的一种基于Intel Whitley平台的固件文件保护方法,其特征在于,所述方法还包括:
利用BMC跳过防御系统对BIOS固件文件进行升级操作,将数据线切换开关Mux1关闭,Mux2选通,BMC与BIOS Flash建立连接,实现BMC刷新BIOS Flash,进行升级操作。
3.一种基于Intel Whitley平台的固件文件保护系统,其特征在于,所述系统包括:
TPM安全芯片分别经由数 据线切换开关Mux2与BIOS Flash连接、经由数 据线切换开关Mux3与BMC Flash连接,PCH经由数 据线切换开关Mux1以及Mux2与BIOS Flash连接,所述BMC经由数 据线切换开关Mux3与BMC Flash连接,并经由数 据线切换开关Mux2与BIOSFlash连接,所述数据线切换开关Mux1、Mux2以及Mux3的通断通过CPLD进行控制;
BIOS固件校验模块,用于通过TPM对BIOS Flash建立连接,校验BIOS固件文件内容;所述BIOS固件校验模块包括:
TPM连通BIOS单元,用于系统上电时,数据线切换开关Mux1关闭,Mux2打开,TPM与BIOSFlash连通;
TPM校验BIOS固件单元,用于TPM作为主控制器开始校验BIOS固件文件内容,校验通过后会发送状态标志到CPLD;
PCH连接单元,用于CPLD通过GPIO选通Mux1与Mux2,使得PCH经由Mux1以及Mux2与BIOSFlash建立连接;
BIOS固件读取模块,用于校验成功后,建立PCH与BIOS Flash之间的连接,读取BIOS固件内容,校验失败则系统无法启动;
BMC固件校验模块,用于通过TPM对BMC Flash建立连接,校验BMC固件文件内容;所述BMC固件校验模块包括:
TPM连通BMC单元,用于系统上电时,数据线切换开关Mux3处于打开状态,实现TPM与BMCFlash连通;
TPM校验BMC固件单元,用于TPM作为主控制器开始校验BMC固件文件内容,校验通过后会发送状态标志到CPLD;
BMC连接单元,用于CPLD通过GPIO选通Mux3,BMC经由Mux3与BMC Flash建立连接;
BMC固件读取模块,用于校验成功后,建立BMC与BMC Flash之间的连接,读取BMC固件内容,校验失败则系统无法启动。
4.根据权利要求3所述的一种基于Intel Whitley平台的固件文件保护系统,其特征在于,所述系统还包括:
固件升级模块,用于利用BMC跳过防御系统对BIOS固件文件进行升级操作,将数据线切换开关Mux1关闭,Mux2选通,BMC与BIOS Flash建立连接,实现BMC刷新BIOS Flash,进行升级操作。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于郑州云海信息技术有限公司,未经郑州云海信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811362954.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种多平台监控系统融合控制方法和装置
- 下一篇:一种农用筛选播种装置





