[发明专利]固件安全启动方法、装置、计算设备和可读存储介质有效

专利信息
申请号: 202210327791.3 申请日: 2022-03-31
公开(公告)号: CN114491565B 公开(公告)日: 2022-07-05
发明(设计)人: 贾玲;刘勇鹏;舒奕棋;张博锋;邓强;谢鹏 申请(专利权)人: 飞腾信息技术有限公司
主分类号: G06F21/57 分类号: G06F21/57
代理公司: 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 代理人: 徐叶馨
地址: 300450 天津市滨海新*** 国省代码: 天津;12
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 安全 启动 方法 装置 计算 设备 可读 存储 介质
【权利要求书】:

1.一种固件安全启动方法,其特征在于,所述方法应用于计算设备,所述计算设备搭载有普通执行环境和可信执行环境;所述普通执行环境下运行有UEFI固件,所述普通执行环境中设置有至少一个第一调用接口,所述可信执行环境中设置有至少一个第二调用接口;所述方法包括:

当接收到对镜像文件的验证请求信息时,通过所述第一调用接口,将所述镜像文件的验证请求信息传递给所述第二调用接口,其中,所述至少一个第一调用接口被配置的执行权限大于所述至少一个第二调用接口被配置的执行权限;

通过所述至少一个第二调用接口接收所述验证请求信息,并对所述镜像文件进行验证,得到验证结果;

通过所述第二调用接口将所述验证结果返回至所述第一调用接口,以执行所述UEFI固件的启动过程。

2.根据权利要求1所述的方法,其特征在于,所述普通执行环境和所述可信执行环境下被配置有执行权限依次增大的特权级别:EL0、EL1、EL2、EL3;所述UEFI固件被配置运行在所述普通执行环境的EL2级别,所述至少一个第一调用接口被配置在所述UEFI固件中;所述至少一个第二调用接口被配置运行在所述可信执行环境的EL1级别。

3.根据权利要求1所述的方法,其特征在于,所述验证请求信息包括哈希计算请求;所述至少一个第一调用接口包括第一哈希接口;所述至少一个第二调用接口包括第二哈希接口;所述当接收到对镜像文件的验证请求信息时,通过所述第一调用接口,将所述镜像文件的验证请求信息传递给所述第二调用接口,包括:

通过所述第一哈希接口,将所述镜像文件的哈希计算请求传递给所述第二哈希接口;

所述通过所述至少一个第二调用接口接收所述验证请求信息,并对所述镜像文件进行验证,得到验证结果,包括:

通过所述第二哈希接口接收所述哈希计算请求,并对所述镜像文件进行哈希计算,得到所述镜像文件的哈希计算结果;

所述通过所述第二调用接口将所述验证结果返回至所述第一调用接口,包括:

通过所述第二哈希接口将所述哈希计算结果返回至所述第一哈希接口。

4.根据权利要求1所述的方法,其特征在于,所述验证请求信息包括验签请求;所述至少一个第一调用接口包括第一验签接口;所述至少一个第二调用接口包括第二验签接口;所述当接收到对镜像文件的验证请求信息时,通过所述第一调用接口,将所述镜像文件的验证请求信息传递给所述第二调用接口包括:

通过所述第一验签接口,将所述镜像文件的验签请求传递给所述第二验签接口;

所述通过所述至少一个第二调用接口接收所述验证请求信息,并对所述镜像文件进行验证,得到验证结果,包括:

通过所述第二验签接口接收所述验签请求,并对所述镜像文件进行验签,得到验签结果;

所述通过所述第二调用接口将所述验证结果返回至所述第一调用接口,包括:

通过所述第二验签接口将所述验签结果返回至所述第一验签接口。

5.根据权利要求3所述的方法,其特征在于,所述哈希计算请求包括所述镜像文件、所述镜像文件的数据长度、以及第一加密调用指令;所述通过第二哈希接口接收所述哈希计算请求,并对所述镜像文件进行哈希计算,得到所述镜像文件的哈希计算结果,包括:

通过所述第二哈希接口从所述哈希计算请求中解析出所述镜像文件和所述镜像文件的数据长度、以及所述第一加密调用指令;

通过所述第一加密调用指令对所述镜像文件和所述镜像文件的数据长度进行处理,生成所述镜像文件的所述哈希计算结果。

6.根据权利要求4所述的方法,其特征在于,所述验签请求包括:所述镜像文件的哈希计算结果、所述哈希计算结果的长度、所述镜像文件的签名、所述签名的长度以及第二加密调用指令;所述通过所述第二验签接口接收所述验签请求,并对所述镜像文件进行验签,得到验签结果,包括:

通过所述第二验签接口从所述验证请求信息中解析出所述镜像文件的哈希计算结果、所述哈希计算结果的长度、所述镜像文件的签名、以及所述签名的长度;

通过所述第二加密调用指令对所述哈希计算结果、所述哈希计算结果的长度、所述镜像文件的签名、所述签名的长度进行处理,生成所述镜像文件的验签结果。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于飞腾信息技术有限公司,未经飞腾信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202210327791.3/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top