[發明專利]一種可信計算機及可信性檢測方法有效
| 申請號: | 201210110111.9 | 申請日: | 2012-04-13 |
| 公開(公告)號: | CN102663301A | 公開(公告)日: | 2012-09-12 |
| 發明(設計)人: | 劉軍;吳勇;曾寶蓮 | 申請(專利權)人: | 北京國基科技股份有限公司 |
| 主分類號: | G06F21/00 | 分類號: | G06F21/00 |
| 代理公司: | 北京三友知識產權代理有限公司 11127 | 代理人: | 任默聞 |
| 地址: | 100085 北京市海*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 可信 計算機 可信性 檢測 方法 | ||
1.一種可信計算機,所述的可信計算機包括:包含處理器、內存、芯片組及BIOS的主板,所述的內存、芯片組及BIOS分別連接所述的處理器,所述的處理器連接計算機外圍設備,其特征在于,所述的可信計算機還包括:可信平臺控制模塊,通過LPC連接所述的BIOS,并通過LOCAL?BUS連接所述的處理器;
所述的可信平臺控制模塊用于對所述的BIOS、芯片組及外圍設備進行度量,進行LOCAL?BUS與LPC之間的總線轉換。
2.根據權利要求1所述的可信計算機,其特征在于,所述的可信平臺控制模塊包括:
主機通訊模塊,通過通訊總線與所述主板連接;
硬件初始化模塊,與所述的主板連接,用于對所述可信平臺控制模塊進行加電啟動;
主板啟動控制模塊,與所述的主板連接,用于對計算機系統進行復位或者向南橋待機電路發出POWER?OFF信號;
可信專用協議解析模塊,連接所述的主機通訊模塊,用于存儲可信專用協議;
配置管理模塊,連接所述的可信專用協議解析模塊及一讀卡器,用于通過從所述讀卡器的讀取所述可信專用協議解析模塊的控制信息,以供所述的可信專用協議解析模塊選擇具體的協議;
度量控制模塊,連接一可信密碼模塊TCM,用于對所述TCM的唯一啟動ID?KEY進行校驗,并對所述的BIOS及外圍設備進行度量。
3.根據權利要求2所述的可信計算機,其特征在于,所述的度量控制模塊包括:
BIOS完整性度量與恢復模塊,連接所述BIOS,用于通過LPC總線讀取所述BIOS并根據確定的可信校驗專用協議對所述BIOS進行完整性度量;
外圍設備度量模塊,用于對所述的外圍設備進行度量。
4.根據權利要求1、2或3所述的可信計算機,其特征在于,所述的可信平臺控制模塊為FPGA。
5.一種可信性檢測方法,應用于權利要求1所述的可信計算機,其特征在于,所述的方法包括:
所述的可信平臺控制模塊對與其連接的BIOS及外圍設備進行度量;
判斷度量是否成功;
如果度量,所述的可信平臺控制模塊向所述的處理器發送Rst_CPU對計算機系統進行復位。
6.根據權利要求5所述的方法,其特征在于,如果度量失敗,所述的可信平臺控制模塊向南橋待機電路發送POWER?OFF信號關閉電源。
7.根據權利要求5所述的方法,其特征在于,所述的可信平臺控制模塊向所述的處理器發送Rst_CPU對計算機系統進行復位,包括:對所述的BIOS進行復位。
8.根據權利要求7所述的方法,其特征在于,對所述的BIOS進行復位之前,所述的方法還包括:進行LOCAL?BUS與LPC之間的總線轉換,使得所述的處理器讀取所述BIOS的內容。
9.根據權利要求5所述的方法,其特征在于,所述的可信平臺控制模塊對與其連接的BIOS及外圍設備進行度量,包括:所述的可信平臺控制模塊通過哈希算法對與其連接的BIOS及外圍設備進行度量。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京國基科技股份有限公司,未經北京國基科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210110111.9/1.html,轉載請聲明來源鉆瓜專利網。





