[發明專利]一種基于硬件加密的安全啟動方法及系統有效
| 申請號: | 202010718031.6 | 申請日: | 2020-07-23 |
| 公開(公告)號: | CN111901095B | 公開(公告)日: | 2021-04-30 |
| 發明(設計)人: | 鐘芹盛 | 申請(專利權)人: | 上海世麥智能科技有限公司 |
| 主分類號: | H04L9/06 | 分類號: | H04L9/06;H04L9/32;G06F21/64;G06F21/72;G06F21/77 |
| 代理公司: | 上海漢聲知識產權代理有限公司 31236 | 代理人: | 胡晶 |
| 地址: | 201407 上海市奉*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 硬件 加密 安全 啟動 方法 系統 | ||
1.一種基于硬件加密的安全啟動方法,其特征在于,包括:
通過Bootloader啟動kernel時,從智能設備對應的存儲器里讀取boot.img鏡像,加載到內存后開始運行內核,其中,在Bootloader啟動kernel時,還包括:對鏡像完整性進行校驗,以保證所述boot.img鏡像不被纂改,具體為:
S1:讀取所述boot.img鏡像,通過加密T卡中的SM3算法計算出整個所述boot.img鏡像的32字節的數字簽名BOOT_IMG_SM3,并對32字節的數字簽名BOOT_IMG_SM3進行加密,得到加密后的數字簽名BOOT_IMG_SM3_SEC;
其中,對32字節的數字簽名BOOT_IMG_SM3進行加密得到加密后的數字簽名BOOT_IMG_SM3_SEC,具體為:使用所述加密T卡的3DES算法,以及所述3DES密鑰3DES_BOOT_KEY對32字節的數字簽名BOOT_IMG_SM3進行加密,得到加密后的數字簽名BOOT_IMG_SM3_SEC;
S2:將加密后的數字簽名BOOT_IMG_SM3_SEC與所述加密T卡中設置的所述boot.img鏡像的密數字簽名BOOT_IMG_SM3_SEC_STORE進行比較,若密數字簽名不一致,提示用戶所述boot.img鏡像已被篡改,并關閉系統,若密數字簽名一致,則啟動所述boot.img鏡像。
2.根據權利要求1所述的基于硬件加密的安全啟動方法,其特征在于,在步驟S1之前,還包括:
檢測所述加密T卡是否存在,若所述加密T卡不存在,關閉系統,停止啟動流程,若所述加密T卡存在,進入步驟S1。
3.根據權利要求1所述的基于硬件加密的安全啟動方法,其特征在于,在對鏡像完整性進行校驗之前,還包括:
使用所述加密T卡中的真隨機數功能生成192bits的隨機數3DES_BOOT_KEY,并存儲在所述加密T卡中,作為3DES密鑰。
4.根據權利要求1所述的基于硬件加密的安全啟動方法,其特征在于,在步驟S2中,在將加密后的數字簽名BOOT_IMG_SM3_SEC與所述加密T卡中設置的所述boot.img鏡像的密數字簽名BOOT_IMG_SM3_SEC_STORE進行比較之前,還包括:
檢測所述加密T卡里面是否設置了所述boot.img鏡像的密數字簽名BOOT_IMG_SM3_SEC_STORE;
若設置了所述boot.img鏡像的密數字簽名BOOT_IMG_SM3_SEC_STORE,則執行步驟S2;
若所述加密T卡中未設置所述boot.img鏡像的密數字簽名BOOT_IMG_SM3_SEC_STORE,則將步驟S1中計算得到的加密后的數字簽名BOOT_IMG_SM3_SEC,存儲于所述加密T卡中,保存為BOOT_IMG_SM3_SEC_STORE。
5.一種基于硬件加密的安全啟動系統,其特征在于,包括:
鏡像數字簽名計算模塊,用于在對鏡像完整性進行校驗時,讀取boot.img鏡像,通過加密T卡中的SM3算法計算出整個所述boot.img鏡像的32字節的數字簽名BOOT_IMG_SM3,并對32字節的數字簽名BOOT_IMG_SM3進行加密,得到加密后的數字簽名BOOT_IMG_SM3_SEC;
其中,對32字節的數字簽名BOOT_IMG_SM3進行加密得到加密后的數字簽名BOOT_IMG_SM3_SEC,具體為:使用所述加密T卡的3DES算法,以及所述3DES密鑰3DES_BOOT_KEY對32字節的數字簽名BOOT_IMG_SM3進行加密,得到加密后的數字簽名BOOT_IMG_SM3_SEC;
鏡像數字簽名比較模塊,用于將加密后的數字簽名BOOT_IMG_SM3_SEC與所述加密T卡中設置的所述boot.img鏡像的密數字簽名BOOT_IMG_SM3_SEC_STORE進行比較,若密數字簽名不一致,提示用戶所述boot.img鏡像已被篡改,并關閉系統,若密數字簽名一致,則啟動所述boot.img鏡像。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海世麥智能科技有限公司,未經上海世麥智能科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010718031.6/1.html,轉載請聲明來源鉆瓜專利網。





