[發(fā)明專利]一種嵌入式平臺的可信處理模塊在審
| 申請?zhí)枺?/td> | 201710616686.0 | 申請日: | 2017-07-26 |
| 公開(公告)號: | CN107315962A | 公開(公告)日: | 2017-11-03 |
| 發(fā)明(設(shè)計)人: | 張力;閻哲;王嘯林 | 申請(專利權(quán))人: | 北京計算機技術(shù)及應(yīng)用研究所 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;G06F1/24 |
| 代理公司: | 中國兵器工業(yè)集團公司專利中心11011 | 代理人: | 張然 |
| 地址: | 100854*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 嵌入式 平臺 可信 處理 模塊 | ||
1.一種嵌入式平臺可信處理模塊,其特征在于,包括:嵌入式處理平臺,用于作為嵌入式平臺可信處理模塊的主控單元;可信處理模塊,用于控制嵌入式處理平臺的可信處理,以保證嵌入式處理平臺的安全啟動;TPM模塊,用于預(yù)存儲嵌入式處理平臺啟動各階段的可信根基準值,進行對啟動鏡像的雜湊運算,得到當(dāng)前鏡像的可信根計算值,并將結(jié)果發(fā)送給可信處理模塊;度量日志記錄模塊,用于物理記錄可信啟動過程中的錯誤信息及嵌入式處理平臺啟動完成后的工作狀態(tài)信息,由可信處理模塊控制讀寫;電源模塊,用于給嵌入式處理平臺提供各種電壓和時序,由可信處理模塊控制;程序存儲模塊,用于存儲嵌入式處理平臺啟動鏡像的物理器件,保存嵌入式處理平臺各啟動階段的鏡像文件,由可信處理模塊控制。
2.如權(quán)利要求1所述的嵌入式平臺可信處理模塊,其特征在于,
嵌入式處理平臺包括:心跳信號產(chǎn)生模塊,用于在嵌入式處理平臺成功啟動后產(chǎn)生一定頻率的心跳信號,表示嵌入式處理平臺的處理器已經(jīng)正常啟動并開始工作;SPI通信模塊,用于嵌入式處理平臺成功啟動后,與可信處理模塊進行簡單的數(shù)據(jù)通信,以傳輸狀態(tài)數(shù)據(jù)及簡單命令;處理模塊:用于對嵌入式平臺可信處理模塊進行控制。
3.如權(quán)利要求1所述的嵌入式平臺可信處理模塊,其特征在于,可信處理模塊包括:主控模塊,用于對可信處理模塊內(nèi)部各模塊間進行管理和信息處理,協(xié)調(diào)各模塊工作;SPI通信模塊,用于和嵌入式處理平臺之間進行SPI數(shù)據(jù)通信,通信內(nèi)容包括狀態(tài)數(shù)據(jù)及簡單命令傳輸;日志記錄模塊,用于接收來自于可信處理模塊與嵌入式處理平臺的數(shù)據(jù),并控制外部記錄FLASH進行日志記錄;主處理器心跳檢測模塊,用于檢測嵌入式處理平臺產(chǎn)生的心跳信號;程序讀寫控制模塊,用于對嵌入式處理平臺的鏡像進行讀寫操作,并根據(jù)信任鏈管理模塊設(shè)置讀寫權(quán)限,以對嵌入式處理平臺的上電控制管理;信任鏈管理模塊,用于對各啟動階段的鏡像進行啟動授權(quán);可信根比較模塊,用于讀取TPM模塊中的預(yù)存儲的可信根基準值與經(jīng)過雜湊運算后得到的計算值進行比較,并將結(jié)果反饋給主控模塊;電源控制模塊,用于控制電源模塊,給嵌入式處理平臺提供對應(yīng)的時序。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京計算機技術(shù)及應(yīng)用研究所,未經(jīng)北京計算機技術(shù)及應(yīng)用研究所許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710616686.0/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





