[发明专利]数据处理方法、装置、设备和存储介质在审
申请号: | 201811631440.1 | 申请日: | 2018-12-29 |
公开(公告)号: | CN109815706A | 公开(公告)日: | 2019-05-28 |
发明(设计)人: | 石珍珍;曹亮;郝利民 | 申请(专利权)人: | 百度在线网络技术(北京)有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F8/65 |
代理公司: | 北京同立钧成知识产权代理有限公司 11205 | 代理人: | 朱颖;刘芳 |
地址: | 100085 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 解封 可信平台模块 存储介质 数据处理 绑定 升级版本 系统升级 | ||
1.一种数据处理方法,其特征在于,包括:
根据当前版本的GRUB对封存在可信平台模块TPM中的数据进行解封,得到解封后的数据;所述封存在可信平台模块TPM中的数据与所述当前版本的GRUB对应的度量值绑定;
将所述解封后的数据重新封存在所述TPM中,并将重新封存在所述TPM中的数据与待升级版本的GRUB对应的度量值绑定。
2.根据权利要求1所述的方法,其特征在于,所述根据当前版本的GRUB对封存在可信平台模块TPM中的数据进行解封,得到解封后的数据,包括:
将所述当前版本的GRUB对应的度量值、与封存在TPM中的数据绑定的度量值进行匹配;
若匹配一致,则根据第一句柄获取封存在TPM中的数据,得到解封后的数据;所述第一句柄为访问所述封存在TPM中的数据的索引。
3.根据权利要求1或2所述的方法,其特征在于,所述将所述解封后的数据重新封存在所述TPM中,包括:
根据第二句柄将所述解封后的数据重新封存在所述TPM中;所述第二句柄为访问重新封存在所述TPM中的数据的索引。
4.根据权利要求1或2所述的方法,其特征在于,所述将重新封存在所述TPM中的数据与待升级版本的GRUB对应的度量值绑定之后,还包括:
将所述当前版本的GRUB升级为所述待升级版本的GRUB。
5.根据权利要求1或2所述的方法,其特征在于,所述将重新封存在所述TPM中的数据与待升级版本的GRUB对应的度量值绑定之后,还包括:
将所述待升级版本的GRUB对应的度量值存储在平台配置寄存器PCR中;所述待升级版本的GRUB对应的度量值为所述待升级版本的GRUB对应的散列值。
6.根据权利要求1或2所述的方法,其特征在于,所述将重新封存在所述TPM中的数据与待升级版本的GRUB对应的度量值绑定之前,还包括:
根据所述待升级版本的GRUB,确定所述待升级版本的GRUB对应的度量值。
7.根据权利要求2所述的方法,其特征在于,还包括:
GRUB升级后,将所述第一句柄删除。
8.根据权利要求1或2所述的方法,其特征在于,还包括:
若GRUB下级的系统数据升级,则对待升级的所述系统数据利用与公钥对应的私钥进行重新签名;所述公钥对应的度量值与封存在所述TPM中的数据绑定。
9.根据权利要求8所述的方法,其特征在于,所述系统数据包括以下至少一项:操作系统内核、初始化镜像文件、命令行参数。
10.一种数据处理装置,其特征在于,包括:
解封模块,用于根据当前版本的GRUB对封存在可信平台模块TPM中的数据进行解封,得到解封后的数据;所述封存在可信平台模块TPM中的数据与所述当前版本的GRUB对应的度量值绑定;
处理模块,用于将所述解封后的数据重新封存在所述TPM中,并将重新封存在所述TPM中的数据与待升级版本的GRUB对应的度量值绑定。
11.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现权利要求1-9任一项所述的方法。
12.一种电子设备,其特征在于,包括:
处理器;以及
存储器,用于存储所述处理器的可执行指令;
其中,所述处理器配置为经由执行所述可执行指令来执行权利要求1-9任一项所述的方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于百度在线网络技术(北京)有限公司,未经百度在线网络技术(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811631440.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种基于扫描链特征分析的硬件木马检测方法
- 下一篇:数据存储方法及系统