[發明專利]一種基于ESPI的增強服務器安全的方法及裝置有效
| 申請號: | 202011116526.8 | 申請日: | 2020-10-19 |
| 公開(公告)號: | CN112306795B | 公開(公告)日: | 2023-01-10 |
| 發明(設計)人: | 崔亮 | 申請(專利權)人: | 蘇州浪潮智能科技有限公司 |
| 主分類號: | G06F11/30 | 分類號: | G06F11/30;G06F11/32;G06F21/85 |
| 代理公司: | 北京權智天下知識產權代理事務所(普通合伙) 11638 | 代理人: | 王新愛 |
| 地址: | 215124 江蘇省蘇州*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 espi 增強 服務器 安全 方法 裝置 | ||
1.一種基于ESPI的增強服務器安全的方法,其特征在于,包括:
S100,可編程邏輯器件監控增強型串行外圍接口總線上的報文格式和指令,確定是否有異常的固件閃存讀寫操作;
S200,若可編程邏輯器件沒有監控到異常的固件閃存讀寫操作,則平臺控制中心和基板管理控制器通過增強型串行外圍接口總線進行通信,所述平臺控制中心產生第一片選信號與第二片選信號;若可編程邏輯器件監控到異常的固件閃存讀寫操作,則可編程邏輯器件記錄相關操作到可編程邏輯器件掛載的閃存存儲器中;
S300,可編程邏輯器件根據監控增強型串行外圍接口總線上的報文格式和指令判斷異常固件為系統固件閃存或基板管理控制器固件閃存,并驅動系統錯誤信號線或基板管理控制器錯誤信號線的LED燈;
S400,可編程邏輯器件根據設定的安全策略,評估當前系統風險,若當前系統存在風險,則接管第一片選信號;
S500,若接管第一片選信號,則警告系統出現安全問題;可編程邏輯器件通過I2C總線對基板管理控制器進行警告;
所述S100步驟中,所述第一片選信號為基板管理控制器中增強型串行外圍接口總線的片選信號,基板管理控制器根據所述第一片選信號決定是否忽略平臺控制中心發送的通信信息;所述第二片選信號為可編程邏輯器件中增強型串行外圍接口總線的片選信號,用于可編程邏輯器件與平臺控制中心交互;
所述S500步驟中,所述接管第一片選信號時,所述可編程邏輯器件停止傳送所述第一片選信號,平臺控制中心和基板管理控制器之間無法通過增強型串行外圍接口總線進行交互,并且可編程邏輯器件請求與平臺控制中心交互。
2.根據權利要求1所述的一種基于ESPI的增強服務器安全的方法,其特征在于:所述基板管理控制器根據所述第一片選信號決定是否忽略平臺控制中心發送的信息包括:若基板管理控制器接收到所述第一片選信號則忽略平臺控制中心發送的通信信息;若基板管理控制器未接收到所述第一片選信號則不忽略平臺控制中心發送的通信信息。
3.根據權利要求1所述的一種基于ESPI的增強服務器安全的方法,其特征在于:所述可編程邏輯器件根據設定的安全策略包括基板管理控制器與平臺控制中心中固件閃存只允許讀操作,不允許寫操作;若要有寫操作,則需要基板管理控制器預先通過I2C總線告知可編程邏輯器件。
4.根據權利要求1所述的一種基于ESPI的增強服務器安全的方法,其特征在于:所述S500步驟中,所述可編程邏輯器件通過I2C總線對基板管理控制器進行警告時,調試設備通過串口連接計算機設備,通過計算設備中串口軟件輸出字符串讀取增強型串行外圍接口總線監控日志或者通過基板管理控制器遠程輸入字符串讀取增強型串行外圍接口總線監控日志。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于蘇州浪潮智能科技有限公司,未經蘇州浪潮智能科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011116526.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種內衣加工系統
- 下一篇:一種超高層建筑火災撲救的消防裝置





