[發明專利]一種建立基于EFI的可信引導系統的方法無效
| 申請號: | 200910086668.1 | 申請日: | 2009-06-17 |
| 公開(公告)號: | CN101645127A | 公開(公告)日: | 2010-02-10 |
| 發明(設計)人: | 彭雙和;韓臻;劉吉強 | 申請(專利權)人: | 北京交通大學 |
| 主分類號: | G06F21/22 | 分類號: | G06F21/22;G06F9/445 |
| 代理公司: | 北京眾合誠成知識產權代理有限公司 | 代理人: | 史雙元 |
| 地址: | 100044北京市西*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 建立 基于 efi 可信 引導 系統 方法 | ||
1.一種建立基于EFI的可信引導系統的方法,其特征在于,具體包括:
第一步,通過Linux操作系統下的初始化模塊對安全U盤進行初始化,設置需要驗證的啟動用戶認證信息和Linux操作系統內核模塊的完整性校驗信息;
第二步,對支持EFI的機器進行啟動,當通過EFI引導管理器提示選擇啟動模塊時,選擇從文件ELilo.efi啟動;若機器不支持EFI啟動,則需要使用TianoCoreEDK中的DUET制作EFI啟動U盤,并將ELilo以及操作系統內核模塊和相關的initrd模塊存放在EFI啟動U盤上;使用EFI啟動U盤啟動系統到EFI?Shell環境下;
第三步,使用EFI?Shell命令load裝載EFI下的安全U盤驅動程序;
第四步,使用ELilo啟動內核,ELilo利用安全U盤對啟動用戶進行認證并對操作系統內核進行可信驗證,如果通過,則啟動系統,否則終止系統的啟動過程。
2.根據權利要求1所述建立基于EFI的可信引導系統的方法,其特征在于,所述Li?nux操作系統,在新的基于EFI的BIOS環境下使用安全U盤作為系統的一個可信硬件,根據可信計算理論利用可信根建立可信鏈實現系統可信的方法,設計并實現對引導階段文件的可信校驗,建立引導階段的可信鏈。
3.根據權利要求1所述建立基于EFI的可信引導系統的方法,其特征在于,所述ELilo啟動操作系統內核是使用Elilo引導模塊,利用安全U盤提供的安全功能對Elilo模塊進行安全增強,對啟動階段的文件進行檢驗,完成引導階段的可信啟動。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京交通大學,未經北京交通大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910086668.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:用于廁所污水排放裝置的自潔式過濾器
- 下一篇:液壓高能磨漿機





