[發(fā)明專利]一種基于連續(xù)Hash值的BIOS更新信任鏈的方法有效
| 申請(qǐng)?zhí)枺?/td> | 201710588675.6 | 申請(qǐng)日: | 2017-07-19 |
| 公開(公告)號(hào): | CN107423626B | 公開(公告)日: | 2020-07-21 |
| 發(fā)明(設(shè)計(jì))人: | 郁凌;唐劍 | 申請(qǐng)(專利權(quán))人: | 南京百敖軟件有限公司;江蘇卓易信息科技股份有限公司;昆山百敖電子科技有限公司 |
| 主分類號(hào): | G06F21/57 | 分類號(hào): | G06F21/57;G06F21/64 |
| 代理公司: | 南京蘇高專利商標(biāo)事務(wù)所(普通合伙) 32204 | 代理人: | 王安琪 |
| 地址: | 210061 江蘇省南京*** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 連續(xù) hash bios 更新 信任 方法 | ||
1.一種基于連續(xù)Hash值的BIOS更新信任鏈的方法,其特征在于,包括如下步驟:
(1)對(duì)出廠BIOS進(jìn)行加密簽名,將加密的Hash值保存于系統(tǒng)保護(hù)區(qū)域內(nèi);
(2)在通過(guò)網(wǎng)絡(luò)發(fā)布的升級(jí)BIOS文件中,加入所綁定的BIOS的Hash值,與整體BIOS文件進(jìn)行加密簽名;
(3)在BIOS更新過(guò)程中,由信任鏈BIOS對(duì)新BIOS進(jìn)行解密,驗(yàn)證新BIOS中存放的Hash值與系統(tǒng)保護(hù)區(qū)域內(nèi)的Hash值是否匹配,若匹配則進(jìn)行刷寫更新BIOS操作;若不匹配則判定其為偽裝文件;
(4)BIOS更新完成后,新的Hash值與保存于系統(tǒng)保護(hù)區(qū)域內(nèi)的Hash值進(jìn)行加密,存儲(chǔ)于BMC ROM或者BIOS ROM中,形成新的加密信任鏈,成為后續(xù)再次更新BIOS的信任基礎(chǔ)。
2.如權(quán)利要求1所述的基于連續(xù)Hash值的BIOS更新信任鏈的方法,其特征在于,步驟(1)中,系統(tǒng)保護(hù)區(qū)域?yàn)锽MC ROM或OTP,且與BIOS ROM區(qū)域隔離開。
3.如權(quán)利要求1所述的基于連續(xù)Hash值的BIOS更新信任鏈的方法,其特征在于,步驟(3)中,在新的BIOS文件中建立一個(gè)出廠BIOS或主板匹配的所有之前的BIOS的加密Hash值列表,包括此列表在內(nèi)的BIOS文件再進(jìn)行整體加密簽名。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于南京百敖軟件有限公司;江蘇卓易信息科技股份有限公司;昆山百敖電子科技有限公司,未經(jīng)南京百敖軟件有限公司;江蘇卓易信息科技股份有限公司;昆山百敖電子科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710588675.6/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問或處理程序或過(guò)程
- 一種讀取網(wǎng)絡(luò)資源站點(diǎn)信息的方法及其系統(tǒng)以及搜索引擎
- 一種密碼的管理方法和設(shè)備
- 一種基于hash處理的詞匯管理方法和設(shè)備
- 一種支持多hashmap數(shù)據(jù)庫(kù)集群系統(tǒng)不停機(jī)的擴(kuò)容方法
- 一種Linux操作系統(tǒng)中數(shù)據(jù)的保護(hù)方法
- 一種獲取終端屬性的方法及系統(tǒng)
- 一種批量獲取終端屬性的方法及系統(tǒng)
- 一種通過(guò)構(gòu)建hash鏈表獲取終端屬性的方法及系統(tǒng)
- 一種基于Hashmap緩存機(jī)制的SD卡讀寫方法及系統(tǒng)
- 一種報(bào)文轉(zhuǎn)發(fā)方法及裝置





