[發明專利]基于BMC平臺的可信度量系統、方法及裝置有效
| 申請號: | 201611033538.8 | 申請日: | 2016-11-15 |
| 公開(公告)號: | CN106407816B | 公開(公告)日: | 2018-02-16 |
| 發明(設計)人: | 趙立宇;陳慶宏;于昇 | 申請(專利權)人: | 華勝信泰信息產業發展有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;G06F9/445 |
| 代理公司: | 北京華進京聯知識產權代理有限公司11606 | 代理人: | 王程 |
| 地址: | 100192 北京市海淀區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 bmc 平臺 可信 度量 系統 方法 裝置 | ||
技術領域
本發明涉及計算機安全技術領域,特別是涉及一種基于BMC平臺的可信度量系統、方法及裝置。
背景技術
一般的,基于BMC(Baseboard management controller,基板管理控制器)芯片的計算機系統通常需要在硬件上加上TPM(Trusted Platform Module,可信平臺模塊)、TCM(Trusted Cryptography Module,可信密碼模塊)或TPCM(Trusted Platform Control Module,可信平臺控制模塊)等,以實現對BMC固件的可信度量。但TPM、TCM或TPCM需要比BMC芯片同時啟動或優先供電,并且TPM、TCM或TPCM需要連接至BMC芯片所連接的flash(Flash Memory,閃存),這將導致計算機系統的電路設計的復雜,成本較高。
發明內容
鑒于上述利用TPM、TCM或TPCM實現可信度量的可信度量系統結構復雜、成本高的問題,本發明的目的在于提供一種結構簡單且成本低的基于BMC平臺的可信度量系統、方法及裝置,能夠以BMC固件本身作為可信度量根實現對系統固件的可信度量。
為實現上述目的,本發明采用如下技術方案:
一種基于BMC平臺的可信度量系統,包括基板管理控制器、第一存儲器與第二存儲器;
所述第一存儲器與所述第二存儲器均連接至所述基板管理控制器;所述第一存儲器為只讀存儲器,用于存儲可信度量根的核心;所述第二存儲器用于存儲BMC固件;
所述基板管理控制器用于根據所述可信度量根的核心對所述BMC固件進行可信度量,當判定所述BMC固件為可信固件時,以所述BMC固件作為可信度量根對系統固件進行可信度量。
在其中一個實施例中,所述第一存儲器包含用于存儲可信度量根的核心的CRTM模塊;
所述CRTM模塊包括用于存儲固件度量信息的固件度量單元,所述固件度量單元能夠對所述第二存儲器中的BMC固件進行可信度量。
在其中一個實施例中,所述CRTM模塊還包括用于存儲第一啟動控制信息的第一啟動單元,所述第一啟動單元能夠控制所述第二存儲器的啟動并設定所述基板管理控制器的預設啟動存儲器。
在其中一個實施例中,所述第二存儲器包括用于存儲BMC固件的BMC固件模塊;
所述BMC固件模塊包括用于存儲可信鏈度量信息的可信鏈度量單元,所述可信鏈度量單元用于以所述BMC固件作為可信度量根對所述系統固件進行可信度量。
在其中一個實施例中,所述BMC固件模塊還包括用于存儲第二啟動控制信息的第二啟動單元,所述第二啟動單元用于將所述基板管理控制器的預設啟動存儲器設定為第一存儲器。
本發明還提供了一種基于BMC平臺的可信度量方法,包括如下步驟:
獲取第一存儲器中的可信度量根的核心;
根據所述可信度量根的核心對第二存儲器中的BMC固件進行可信度量;
當判定所述BMC固件為可信固件時,以所述BMC固件作為可信度量根對系統固件進行可信度量。
在其中一個實施例中,根據所述可信度量根的核心對BMC固件進行可信度量的步驟包括:
執行所述可信度量根的核心中的固件度量信息,獲得所述BMC固件的實際度量結果;
當所述BMC固件的實際度量結果與預設度量結果匹配時,判定所述BMC固件為可信固件。
在其中一個實施例中,根據所述可信度量根的核心對第二存儲器中的BMC固件進行可信度量的步驟還包括:
根據所述可信度量根的核心中第一啟動控制信息判斷是否需要將所述基板管理控制器的預設啟動存儲器修改為第二存儲器;
根據所述可信度量根的核心中的固件度量信息判斷所述BMC固件中是否包含有第二啟動控制信息;
當判定需要將基板管理控制器的預設啟動存儲器修改為第二存儲器,且所述BMC固件中未包含第二啟動控制信息時,判定所述BMC固件為不可信固件。
在其中一個實施例中,當判斷所述BMC固件為可信固件時,以所述BMC固件作為可信度量根對系統固件進行可信度量的步驟包括:
執行所述可信度量根的核心中的第一啟動控制信息,根據所述第一啟動控制信息控制所述第二存儲器啟動;
獲取并執行所述第二存儲器中BMC固件的可信鏈度量信息,根據所述可信鏈度量信息對所述系統固件進行可信度量。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華勝信泰信息產業發展有限公司,未經華勝信泰信息產業發展有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611033538.8/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:Linux實時殺毒的方法及裝置
- 下一篇:基于手環與終端的U盤加密方法和系統





