[發(fā)明專(zhuān)利]集成可信度量和業(yè)務(wù)安全的方法、裝置及設(shè)備有效
| 申請(qǐng)?zhí)枺?/td> | 202310059408.5 | 申請(qǐng)日: | 2023-01-18 |
| 公開(kāi)(公告)號(hào): | CN115859310B | 公開(kāi)(公告)日: | 2023-05-12 |
| 發(fā)明(設(shè)計(jì))人: | 石朝聞;周穎;霍超;李大鵬;鄭利斌;尹志斌;甄巖;劉影;陳福盈 | 申請(qǐng)(專(zhuān)利權(quán))人: | 北京智芯微電子科技有限公司 |
| 主分類(lèi)號(hào): | G06F21/57 | 分類(lèi)號(hào): | G06F21/57;G06F21/60 |
| 代理公司: | 北京潤(rùn)平知識(shí)產(chǎn)權(quán)代理有限公司 11283 | 代理人: | 李紅 |
| 地址: | 100192 北京市海淀區(qū)*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 集成 可信 度量 業(yè)務(wù) 安全 方法 裝置 設(shè)備 | ||
1.一種集成可信度量和業(yè)務(wù)安全的方法,應(yīng)用于包括安全芯片和CPU的系統(tǒng),其特征在于,所述系統(tǒng)還包括電源芯片、電源管理芯片、復(fù)位芯片和MOS芯片,所述電源管理芯片用于管理CPU供電,所述電源管理芯片的使能引腳由所述安全芯片控制,所述復(fù)位芯片同時(shí)與所述CPU和所述MOS芯片相連,所述MOS芯片控制所述電源芯片和所述電源管理芯片;所述方法包括:
對(duì)CPU待加載的引導(dǎo)程序進(jìn)行可信度量,在可信度量通過(guò)后所述CPU啟動(dòng)并加載所述引導(dǎo)程序,包括:采用所述安全芯片控制向所述CPU供電的電源管理芯片的使能引腳;響應(yīng)于對(duì)所述安全芯片的上電指令,對(duì)CPU待加載的引導(dǎo)程序進(jìn)行可信度量;在可信度量通過(guò)之后向所述使能引腳發(fā)送使能信號(hào),對(duì)所述CPU進(jìn)行上電啟動(dòng);在所述CPU進(jìn)行上電啟動(dòng)后加載所述引導(dǎo)程序;
采用所述引導(dǎo)程序?qū)Φ谝粌?nèi)核進(jìn)行可信度量,可信度量未通過(guò)時(shí)對(duì)第二內(nèi)核進(jìn)行可信度量;
加載可信度量通過(guò)后的第一內(nèi)核或第二內(nèi)核;
采用加載的第一內(nèi)核或第二內(nèi)核對(duì)關(guān)鍵系統(tǒng)文件進(jìn)行可信度量,在關(guān)鍵系統(tǒng)文件可信度量通過(guò)后加載所述關(guān)鍵系統(tǒng)文件;
所述方法還包括:在所述第二內(nèi)核的可信度量的度量結(jié)果為未通過(guò)時(shí),經(jīng)引導(dǎo)程序?qū)⒌诙?nèi)核的備份文件覆蓋至第二內(nèi)核的存儲(chǔ)位置后重啟。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述方法還包括:在啟動(dòng)基礎(chǔ)APP或業(yè)務(wù)APP之前,采用加載的關(guān)鍵系統(tǒng)文件對(duì)基礎(chǔ)APP或業(yè)務(wù)APP進(jìn)行可信度量。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述第一內(nèi)核和所述第二內(nèi)核為主備關(guān)系。
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述方法還包括:
獲取第二內(nèi)核的可信度量的度量結(jié)果;
在所述第二內(nèi)核的可信度量的度量結(jié)果為通過(guò)時(shí),將分區(qū)存儲(chǔ)的出廠內(nèi)核恢復(fù)至所述第一內(nèi)核,并恢復(fù)第一內(nèi)核的度量值為出廠內(nèi)核度量值,修改環(huán)境變量并重啟。
5.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述引導(dǎo)程序存儲(chǔ)于第一閃存模塊,所述第一內(nèi)核和第二內(nèi)核存儲(chǔ)于第二閃存模塊。
6.一種集成可信度量和業(yè)務(wù)安全的裝置,應(yīng)用于包括安全芯片和CPU的系統(tǒng),其特征在于,所述系統(tǒng)還包括電源芯片、電源管理芯片、復(fù)位芯片和MOS芯片,所述電源管理芯片用于管理CPU供電,所述電源管理芯片的使能引腳由所述安全芯片控制,所述復(fù)位芯片同時(shí)與所述CPU和所述MOS芯片相連,所述MOS芯片控制所述電源芯片和所述電源管理芯片;所述裝置包括:
上電控制模塊,對(duì)CPU待加載的引導(dǎo)程序進(jìn)行可信度量,在可信度量通過(guò)后所述CPU啟動(dòng)并加載所述引導(dǎo)程序,包括:采用所述安全芯片控制向所述CPU供電的電源管理芯片的使能引腳;響應(yīng)于對(duì)所述安全芯片的上電指令,對(duì)CPU待加載的引導(dǎo)程序進(jìn)行可信度量;在可信度量通過(guò)之后向所述使能引腳發(fā)送使能信號(hào),對(duì)所述CPU進(jìn)行上電啟動(dòng);在所述CPU進(jìn)行上電啟動(dòng)后加載所述引導(dǎo)程序;
內(nèi)核度量模塊,用于采用所述引導(dǎo)程序?qū)Φ谝粌?nèi)核進(jìn)行可信度量,可信度量未通過(guò)時(shí)對(duì)第二內(nèi)核進(jìn)行可信度量;
內(nèi)核啟動(dòng)模塊,用于加載可信度量通過(guò)后的第一內(nèi)核或第二內(nèi)核;以及
文件度量模塊,用于采用加載的第一內(nèi)核或第二內(nèi)核對(duì)關(guān)鍵系統(tǒng)文件進(jìn)行可信度量,在關(guān)鍵系統(tǒng)文件可信度量通過(guò)后加載所述關(guān)鍵系統(tǒng)文件;
所述裝置還用于:所述第二內(nèi)核的可信度量的度量結(jié)果為未通過(guò)時(shí),引導(dǎo)程序?qū)⒌诙?nèi)核的備份文件覆蓋至第二內(nèi)核的存儲(chǔ)位置后,再次重啟嘗試進(jìn)入恢復(fù)后的第二內(nèi)核。
7.根據(jù)權(quán)利要求6所述的裝置,其特征在于,所述裝置還包括APP度量模塊,所述APP度量模塊用于在啟動(dòng)基礎(chǔ)APP或業(yè)務(wù)APP之前,采用所述關(guān)鍵系統(tǒng)文件對(duì)待啟動(dòng)的基礎(chǔ)APP或業(yè)務(wù)APP進(jìn)行可信度量。
8.根據(jù)權(quán)利要求6所述的裝置,其特征在于,所述第一內(nèi)核和所述第二內(nèi)核為主備關(guān)系。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于北京智芯微電子科技有限公司,未經(jīng)北京智芯微電子科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202310059408.5/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪(fǎng)問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪(fǎng)問(wèn)或處理程序或過(guò)程
- 企業(yè)應(yīng)用集成平臺(tái)構(gòu)建方法和體系結(jié)構(gòu)
- 竹集成材折疊椅
- 高精密集成化油路板
- 一種多指標(biāo)集成試劑并行檢測(cè)任意組合集成器
- 一種多指標(biāo)集成試劑并行檢測(cè)任意組合集成器
- 一種基于響應(yīng)的高并發(fā)輕量級(jí)數(shù)據(jù)集成架構(gòu)的實(shí)現(xiàn)方法及其系統(tǒng)
- 基于測(cè)試流程改進(jìn)的系統(tǒng)集成方法及裝置
- 一種數(shù)據(jù)映射集成的方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種便捷式電器置換集成灶
- 分體式集成灶用穿線(xiàn)裝置
- 一種實(shí)現(xiàn)可信網(wǎng)絡(luò)管理的方法
- 一種基于移動(dòng)設(shè)備的可信模塊及其可信服務(wù)方法
- 一種軟件可信性量化評(píng)估與設(shè)計(jì)方法
- 一種基于CUSE模擬可信密碼模塊的系統(tǒng)及方法
- 一種可信位置運(yùn)營(yíng)管理方法
- 可信計(jì)算平臺(tái)
- 電力安全可信監(jiān)控系統(tǒng)及可信動(dòng)態(tài)關(guān)聯(lián)感知方法
- 一種可信的混合云管理平臺(tái)、接入方法及系統(tǒng)
- 一種能源互聯(lián)網(wǎng)的邊緣可信裝置及大數(shù)據(jù)處理方法
- 一種可信計(jì)算系統(tǒng)及安全防護(hù)系統(tǒng)
- 一種在有線(xiàn)智能網(wǎng)中實(shí)現(xiàn)直播業(yè)務(wù)的方法
- 業(yè)務(wù)路由方法、業(yè)務(wù)路由器、客戶(hù)端設(shè)備及業(yè)務(wù)網(wǎng)絡(luò)系統(tǒng)
- 一種移動(dòng)業(yè)務(wù)消息路由的方法、系統(tǒng)和設(shè)備
- 業(yè)務(wù)處理方法、設(shè)備和系統(tǒng)
- 業(yè)務(wù)編排方法及裝置、業(yè)務(wù)發(fā)放方法及裝置
- 業(yè)務(wù)限流方法及業(yè)務(wù)限流裝置
- 一種信息推薦方法、裝置及存儲(chǔ)介質(zhì)
- 一種基于業(yè)務(wù)事件的頁(yè)面展示方法、裝置和電子設(shè)備
- 業(yè)務(wù)編排方法及裝置、業(yè)務(wù)發(fā)放方法及裝置
- 一種安全業(yè)務(wù)的定義、開(kāi)發(fā)和執(zhí)行方法及系統(tǒng)





