[发明专利]用于验证处理系统部件的方法和装置在审
申请号: | 201210024554.6 | 申请日: | 2007-12-28 |
公开(公告)号: | CN102637250A | 公开(公告)日: | 2012-08-15 |
发明(设计)人: | M·J·库马;S·盖龙 | 申请(专利权)人: | 英特尔公司 |
主分类号: | G06F21/22 | 分类号: | G06F21/22 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 曲卫涛;朱海煜 |
地址: | 美国加利*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 验证 处理 系统 部件 方法 装置 | ||
1.一种用于验证软件的方法,所述方法包括:
在引导过程期间,处理系统的处理单元接收密码密钥的加密版本;
解密所述密码密钥;
接收所述处理系统的软件的验证码;
基于解密后的密码密钥来计算所述软件的当前验证码;以及
基于预定义验证码与所述当前验证码而确定所述软件是否应该执行。
2.根据权利要求1所述的方法,其特征在于,解密所述密码密钥的操作包括:
基于存于所述处理单元的非易失性存贮器中的密钥来解密所述密码密钥的加密版本。
3.根据权利要求1所述的方法,其特征在于,在引导过程期间接收密码密钥的加密版本的操作包括:
在引导过程期间从除可信平台模块以外的部件接收所述密码密钥的加密版本。
4.根据权利要求1所述的方法,其特征在于,为所述软件计算当前验证码的操作包括:
基于所述密码密钥来为所述软件计算当前散列消息验证码。
5.根据权利要求1所述的方法,其特征在于,待验证的所述软件包括由下列部分构成的组中的至少一个程序:
引导固件;
虚拟机监控程序;以及
操作系统。
6.根据权利要求1所述的方法,包括,在引导过程期间:
解密所述密码密钥;
接收所述处理系统的软件的验证码;
基于解密后的密码密钥来计算所述软件的当前验证码;以及
基于预定义验证码与所述当前验证码而确定所述软件是否应该执行。
7.一种用于支持软件验证的方法,所述方法包括:
基于密码密钥来为处理系统的软件产生验证码;
将所述验证码保存到所述处理系统中;以及
为所述处理系统配置能够使所述处理系统执行引导操作的引导软件,所述引导操作包括:
基于所述密码密钥来重新计算所述验证码;以及
基于所述重新计算的验证码和所述保存的验证码而确定所述软件是否应该执行。
8.根据权利要求7所述的方法,包括:
将所述密码密钥的加密版本保存到所述非易失性存储器中。
9.根据权利要求7所述的方法,其特征在于,为所述处理系统的软件产生验证码的操作包括:
为引导固件产生所述验证码。
10.根据权利要求7所述的方法,其特征在于,为所述处理系统的软件产生验证码的操作包括:
为由下列部分构成的组中的至少一个程序产生所述验证码:
引导固件;
虚拟机监控程序;以及
操作系统。
11.一种用于验证软件的处理系统,所述系统包括:
在引导过程期间,接收密码密钥的加密版本的部件;
解密所述密码密钥的部件;
接收所述处理系统的软件的验证码的部件;
基于解密后的密码密钥来计算所述软件的当前验证码的部件;以及
基于预定义验证码与所述当前验证码而确定所述软件是否应该执行的部件。
12.根据权利要求11所述的系统,包括用于基于存于所述处理单元的非易失性存贮器中的密钥来解密所述密码密钥的部件。
13.根据权利要求11所述的系统,包括用于在引导过程期间从除可信平台模块以外的部件接收所述密码密钥的加密版本的部件。
14.根据权利要求11所述的系统,包括用于基于所述密码密钥来为所述软件计算当前散列消息验证码的部件。
15.根据权利要求11所述的系统,其特征在于,待验证的所述软件包括引导固件。
16.根据权利要求11所述的系统,其特征在于,待验证的所述软件包括由下列部分构成的组中的至少一个程序:
引导固件;
虚拟机监控程序;以及
操作系统。
17.根据权利要求11所述的系统,包括,用于在引导过程期间执行下列操作的部件:
解密所述密码密钥;
接收所述处理系统的软件的验证码;
基于解密后的密码密钥来计算所述软件的当前验证码;以及
基于预定义验证码与所述当前验证码而确定所述软件是否应该执行。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于英特尔公司,未经英特尔公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210024554.6/1.html,转载请声明来源钻瓜专利网。