[發明專利]一種基于BMC實現BIOS動態度量的方法在審
| 申請號: | 201610068094.5 | 申請日: | 2016-02-01 |
| 公開(公告)號: | CN105740710A | 公開(公告)日: | 2016-07-06 |
| 發明(設計)人: | 吳保錫;劉剛 | 申請(專利權)人: | 浪潮電子信息產業股份有限公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56;G06F21/57 |
| 代理公司: | 濟南信達專利事務所有限公司 37100 | 代理人: | 姜明 |
| 地址: | 250101 山東*** | 國省代碼: | 山東;37 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 bmc 實現 bios 動態 度量 方法 | ||
1.一種基于BMC實現BIOS動態度量的方法,其特征是在主板系統中設置可信芯片,在BMC中添加可信芯片驅動程序及中間件,可信芯片驅動用于實現BMC應用于可信芯片的通信;可信芯片中間件用于向上層可信應用提供調用可信應用的API接口,管理可信芯片提供的服務及資源;
在BMC中添加安全管理控制模塊及安全事件告警模塊,可信芯片中間件向安全管理控制模塊的可信度量根提供可信芯片的服務及資源,在服務器運行期間周期性的或實時的對服務器BIOS代碼及數據進行讀取,同時基于度量結果,通過存在可信芯片中的策略數據檢測BIOS代碼及數據的完整性,一旦檢測到BIOS代碼完整性被破壞,向運維人員發出告警。
2.根據權利要求1所述的方法,其特征是所述可信芯片包括CPU、存儲器、I/O、密碼運算處理器、嵌入式操作系統,完成可信度量的存儲、密鑰產生、加密簽名、數據安全存儲功能。
3.根據權利要求1或2所述的方法,其特征是所述可信芯片為TCM或者TPM或者TPCM。
4.根據權利要求3所述的方法,其特征是安全事件告警模塊通過BMC管理程序web端、或服務器硬件設施向運維人員發出告警。
5.一種基于BMC實現BIOS動態度量的系統,其特征是包括主板上可信芯片、BMC、BIOS,
在BMC中添加可信芯片驅動程序及中間件,可信芯片驅動用于實現BMC應用于可信芯片的通信;可信芯片中間件用于向上層可信應用提供調用可信應用的API接口,管理可信芯片提供的服務及資源;
在BMC中設置安全管理控制模塊及安全事件告警模塊,可信芯片中間件向安全管理控制模塊的可信度量根提供可信芯片的服務及資源,在服務器運行期間周期性的或實時的對服務器BIOS代碼及數據進行讀取,同時基于度量結果,通過存在可信芯片中的策略數據檢測BIOS代碼及數據的完整性,一旦檢測到BIOS代碼完整性被破壞,向運維人員發出告警。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浪潮電子信息產業股份有限公司,未經浪潮電子信息產業股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610068094.5/1.html,轉載請聲明來源鉆瓜專利網。





