[發(fā)明專(zhuān)利]一種信任鏈的構(gòu)建方法及系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 201710641132.6 | 申請(qǐng)日: | 2017-07-31 |
| 公開(kāi)(公告)號(hào): | CN107451479A | 公開(kāi)(公告)日: | 2017-12-08 |
| 發(fā)明(設(shè)計(jì))人: | 蘇振宇 | 申請(qǐng)(專(zhuān)利權(quán))人: | 浪潮(北京)電子信息產(chǎn)業(yè)有限公司 |
| 主分類(lèi)號(hào): | G06F21/57 | 分類(lèi)號(hào): | G06F21/57 |
| 代理公司: | 北京集佳知識(shí)產(chǎn)權(quán)代理有限公司11227 | 代理人: | 羅滿(mǎn) |
| 地址: | 100085 北京市海*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 信任 構(gòu)建 方法 系統(tǒng) | ||
1.一種信任鏈的構(gòu)建方法,其特征在于,包括:
S11:在服務(wù)器上電之前啟動(dòng)BMC模塊和TCM模塊;
S12:采用TCM模塊對(duì)所述BMC模塊中的BMC固件進(jìn)行度量,得到第一度量結(jié)果,并依據(jù)所述第一度量結(jié)果判斷所述BMC固件是否未被篡改,如果是,則進(jìn)入S13;
S13:采用所述BMC固件對(duì)BIOS Boot Block進(jìn)行度量,得到第二度量結(jié)果,并依據(jù)所述第二度量結(jié)果判斷所述BIOS Boot Block是否未被篡改,如果是,則進(jìn)入S14;
S14:控制電源控制模塊為所述服務(wù)器上電,并采用BIOS建立后續(xù)的信任鏈。
2.根據(jù)權(quán)利要求1所述的信任鏈的構(gòu)建方法,其特征在于,所述BMC固件包括引導(dǎo)程序、Linux系統(tǒng)的內(nèi)核、可信代理程序及BMC應(yīng)用程序;
所述采用TCM模塊對(duì)所述BMC模塊中的BMC固件進(jìn)行度量,得到度量結(jié)果,并依據(jù)所述度量結(jié)果判斷所述BMC固件是否未被篡改,如果是,則進(jìn)入S13的過(guò)程為:
S121:采用TCM模塊對(duì)所述引導(dǎo)程序進(jìn)行度量,得到第一度量值,并依據(jù)所述第一度量值判斷所述引導(dǎo)程序是否未被篡改,如果是,則進(jìn)入S122;
S122:采用所述引導(dǎo)程序?qū)inux系統(tǒng)的內(nèi)核和可信代理程序進(jìn)行度量,分別得到第二度量值和第三度量值,并依據(jù)所述第二度量值和所述第三度量值判斷所述Linux系統(tǒng)的內(nèi)核和所述可信代理程序是否均未被篡改,如果是,則進(jìn)入S123;
S123:采用所述可信代理程序?qū)IOS Boot Block和BMC應(yīng)用程序進(jìn)行度量,分別得到第四度量值和第五度量值,并依據(jù)所述第四度量值和所述第五度量值判斷所述BIOS Boot Block和所述BMC應(yīng)用程序是否均未被篡改,如果是,則進(jìn)入S13。
3.根據(jù)權(quán)利要求2所述的信任鏈的構(gòu)建方法,其特征在于,所述采用TCM模塊對(duì)所述引導(dǎo)程序進(jìn)行度量,得到第一度量值的過(guò)程為:
采用TCM模塊并依據(jù)所述TCM模塊中的SM3度量算法對(duì)所述引導(dǎo)程序進(jìn)行度量,得到第一度量值。
4.根據(jù)權(quán)利要求3所述的信任鏈的構(gòu)建方法,其特征在于,所述依據(jù)所述第一度量值判斷所述引導(dǎo)程序是否未被篡改的過(guò)程為:
從TCM模塊的寄存器中獲取預(yù)先存儲(chǔ)的、與所述引導(dǎo)程序?qū)?yīng)的第一標(biāo)準(zhǔn)值;
將所述第一度量值與所述第一標(biāo)準(zhǔn)值進(jìn)行匹配,并判斷所述第一度量值與所述第一標(biāo)準(zhǔn)值是否一致,如果是,則所述引導(dǎo)程度未被篡改。
5.根據(jù)權(quán)利要求2所述的信任鏈的構(gòu)建方法,其特征在于,所述采用BIOS建立后續(xù)的信任鏈的過(guò)程為:
S141:采用所述BIOS Boot Block對(duì)所述BIOS的基本信息及BIOS Main Block進(jìn)行度量,并當(dāng)所述基本信息及所述BIOS Main Block均未被篡改時(shí)進(jìn)入S142;
S142:采用所述BIOS Main Block對(duì)主板的擴(kuò)展組件進(jìn)行度量,并當(dāng)所述主板的度量組件未被篡改時(shí)進(jìn)入S143;
S143:采用所述BIOS Main Block對(duì)Boot loader進(jìn)行度量,并當(dāng)所述Boot loader未被篡改時(shí)進(jìn)入S144;
S144:采用Boot loader Grub對(duì)其配置文件進(jìn)行度量,當(dāng)所述配置文件未被篡改時(shí),對(duì)需要加載的OS Kernel進(jìn)行度量,并當(dāng)所述OS Kernel未被篡改時(shí),進(jìn)入S115;
S145:通過(guò)所述OS Kernel控制操作系統(tǒng)開(kāi)啟。
6.根據(jù)權(quán)利要求5所述的信任鏈的構(gòu)建方法,其特征在于,所述主板的擴(kuò)展組件包括主板的顯卡、硬盤(pán)、網(wǎng)卡及PCI-E卡。
7.一種信任鏈的構(gòu)建系統(tǒng),其特征在于,包括:
啟動(dòng)模塊,用于在服務(wù)器上電之前啟動(dòng)BMC模塊和TCM模塊;
度量模塊,用于采用TCM模塊對(duì)所述BMC模塊中的BMC固件進(jìn)行度量,得到第一度量結(jié)果;用于采用所述BMC固件對(duì)BIOS Boot Block進(jìn)行度量,得到第二度量結(jié)果;
判斷模塊,用于依據(jù)所述第一度量結(jié)果判斷所述BMC固件是否未被篡改,如果是,則觸發(fā)所述度量模塊;用于依據(jù)所述第二度量結(jié)果判斷所述BIOS BootBlock是否未被篡改,如果是,則觸發(fā)控制模塊;
所述控制模塊,用于控制電源控制模塊為所述服務(wù)器上電,并采用BIOS建立后續(xù)的信任鏈。
8.根據(jù)權(quán)利要求7所述的信任鏈的構(gòu)建系統(tǒng),其特征在于,所述BMC固件包括引導(dǎo)程序、Linux系統(tǒng)的內(nèi)核、可信代理程序及BMC應(yīng)用程序;
所述度量模塊包括第一度量單元、第二度量單元和第三度量單元;所述判斷模塊包括第一判斷單元、第二判斷單元和第三判斷單元;
所述第一度量單元,用于采用TCM模塊對(duì)所述引導(dǎo)程序(U-boot)進(jìn)行度量,得到第一度量值;
所述第一判斷單元,用于依據(jù)所述第一度量值判斷所述引導(dǎo)程序是否未被篡改,如果是,則觸發(fā)所述第二度量單元;
所述第二度量單元,用于采用所述引導(dǎo)程序?qū)inux系統(tǒng)的內(nèi)核和可信代理程序進(jìn)行度量,得到第二度量值和第三度量值;
所述第二判斷單元,用于依據(jù)所述第二度量值和所述第三度量值判斷所述Linux系統(tǒng)的內(nèi)核或所述可信代理程序是否均未被篡改,如果是,則觸發(fā)所述第三度量單元;
所述第三度量單元,用于采用所述可信代理程序?qū)IOS Boot Block和BMC應(yīng)用程序進(jìn)行度量,分別得到第三度量值和第四度量值;
所述第三判斷單元,用于依據(jù)所述第三度量值和所述第四度量值判斷所述BIOS Boot Block和所述BMC應(yīng)用程序是否均未被篡改,如果是,則觸發(fā)所述控制模塊。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于浪潮(北京)電子信息產(chǎn)業(yè)有限公司,未經(jīng)浪潮(北京)電子信息產(chǎn)業(yè)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710641132.6/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪(fǎng)問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪(fǎng)問(wèn)或處理程序或過(guò)程
- 用名稱(chēng)空間和策略來(lái)調(diào)整信任關(guān)系的方法和系統(tǒng)
- 一種用于實(shí)現(xiàn)可信可控網(wǎng)絡(luò)協(xié)議的方法
- 一種基于信任度評(píng)估的自適應(yīng)信任協(xié)商系統(tǒng)和方法
- 一種用于普適環(huán)境下實(shí)體信任值的預(yù)測(cè)方法
- 對(duì)等組警戒
- 一種面向車(chē)聯(lián)網(wǎng)的分層信任模型及其信任值計(jì)算方法
- 一種跨網(wǎng)數(shù)據(jù)安全交換設(shè)備
- 一種跨網(wǎng)數(shù)據(jù)安全交換設(shè)備
- 一種物聯(lián)網(wǎng)節(jié)點(diǎn)的信任度評(píng)價(jià)方法、裝置、設(shè)備及介質(zhì)
- 一種基于情境感知的在線(xiàn)學(xué)習(xí)社區(qū)學(xué)伴推薦方法及系統(tǒng)
- 構(gòu)建墊、實(shí)體圖像構(gòu)建物和構(gòu)建構(gòu)建物支撐件的方法
- 支持松耦合的軟件構(gòu)建方法、系統(tǒng)及該系統(tǒng)的實(shí)現(xiàn)方法
- 版本的構(gòu)建系統(tǒng)及方法
- 工程構(gòu)建系統(tǒng)及其構(gòu)建方法
- 實(shí)例構(gòu)建方法、裝置及軟件系統(tǒng)
- 軟件構(gòu)建方法、軟件構(gòu)建裝置和軟件構(gòu)建系統(tǒng)
- 天花板地圖構(gòu)建方法、構(gòu)建裝置以及構(gòu)建程序
- 一種項(xiàng)目構(gòu)建方法、持續(xù)集成系統(tǒng)及終端設(shè)備
- 并行構(gòu)建的方法、裝置及設(shè)備
- 構(gòu)建肺癌預(yù)測(cè)模型構(gòu)建方法
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線(xiàn)程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





