[发明专利]基于韧体层的固件更新防病毒方法及装置在审
申请号: | 201710238068.7 | 申请日: | 2017-04-13 |
公开(公告)号: | CN107092831A | 公开(公告)日: | 2017-08-25 |
发明(设计)人: | 吴成红;梁辉 | 申请(专利权)人: | 昆山百敖电子科技有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/56 |
代理公司: | 南京苏高专利商标事务所(普通合伙)32204 | 代理人: | 柏尚春 |
地址: | 215300 江苏省苏*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 韧体层 更新 病毒 方法 装置 | ||
技术领域
本发明涉及病毒防御技术领域,尤其涉及一种基于韧体层的固件更新防病毒方法及装置。
背景技术
随着计算机的大量使用,互联网的普及,计算机技术的大幅提升,人们对计算机的使用也越来越熟练,越来越专业,依赖性也越来越强。然而计算机病毒的到处肆虐,给我们个人的人生、财产安全、公司财产安全、国防安全带来极大的威胁。虽然现在市面上有很多的防毒工具和方法,但是这些个工具和方法基本上都是基于操作系统端的,而对于计算机底层的病毒防护是不起作用的。也有一些公司在固件里面加入ID来,通过判断ID来防止病毒,但是现在很多病毒在不修改ID的情况下,把病毒植入。底层固件感染病毒的可能性主要体现在以下方面:在固件(UEFI BIOS)第一次被刷到计算机之前固件已经感染病毒,更新固件的过程中、以及用来更新的固件已经感染病毒。
发明内容
发明目的:本发明针对现有技术存在的问题,提供一种基于韧体层的固件更新防病毒方法及装置,是基于韧体防范病毒于刷新底层固件(UEFI BIOS)之前,可以确保被更新到计算机上面的固件(UEFI BIOS)是没有感染病毒的。
技术方案:本发明所述的基于韧体层的固件更新防病毒方法包括:
(1)在Windows控制台中编写加密程序,并将所述加密程序编译链接后生成加密工具,其中,所述加密程序用于将待加密文件的原始数据进行加密运算后得到一个计算结果;
(2)将固件原始代码编译生成BIOS BIN文件;
(3)调用所述加密工具对BIOS BIN文件的原始数据进行加密运算,得到第一计算结果,并将第一计算结果存入BIOS BIN文件里,完成BIOS固件加密;
(4)在刷新程序中增加解密程序,生成刷新解密工具,其中,所述解密程序与所述加密程序对应,用于将已加密文件的原始数据进行解密运算后得到一个计算结果,且该计算结果在已加密文件中未被做任何修改时为0;
(5)当BIOS固件更新时,在固件刷新环境中采用所述刷新解密工具,将加密后的BIOS固件加载到内存中,并将加密后BIOS固件中包括第一计算结果的所有原始数据进行解密运算,得到第二计算结果;
(6)若所述第二计算结果值为0,则判定为固件没有感染病毒,执行更新;
(7)若所述第二计算结果值不为0,则判定为固件感染病毒,发出病毒感染告警提示。
本发明所述的基于韧体层的固件更新防病毒装置,其特征在于该装置包括:
加密工具生成模块,用于在Windows控制台中编写加密程序,并将所述加密程序编译链接后生成加密工具,其中,所述加密程序用于将待加密文件的原始数据进行加密运算后得到一个计算结果;
编译模块,用于将固件原始代码编译生成BIOS BIN文件;
固件加密模块,调用所述加密工具对BIOS BIN文件的原始数据进行加密运算,得到第一计算结果,并将第一计算结果存入BIOS BIN文件里,完成BIOS固件加密;
刷新解密工具生成模块,用于在刷新程序中增加解密程序,生成刷新解密工具,其中,所述解密程序与所述加密程序对应,用于将已加密文件的原始数据进行解密运算后得到一个计算结果,且该计算结果在已加密文件中未被做任何修改时为0;;
固件更新前计算模块,用于当BIOS固件更新时,在固件刷新环境中采用所述刷新解密工具,将加密后的BIOS固件加载到内存中,并将加密后BIOS固件中包括第一计算结果的所有原始数据进行解密运算,得到第二计算结果;
感染判断模块,用于在第二计算结果值为0时,判定为固件没有感染病毒,执行更新;在第二计算结果值不为0时,判定为固件感染病毒,发出病毒感染告警提示。
有益效果:本发明与现有技术相比,其显著优点是:1.安全性高,破解难。2.算法简单。3.实用性强。4.成本低。
附图说明
图1是本发明提供的基于韧体层的固件更新防病毒方法中加密部分的流程示意图;
图2是本发明提供的基于韧体层的固件更新防病毒方法中固件更新部分的流程示意图。
具体实施方式
实施例1
本实施例提供了一种基于韧体层的固件更新防病毒方法,如图1和图2所示,包括:
加密部分:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于昆山百敖电子科技有限公司,未经昆山百敖电子科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710238068.7/2.html,转载请声明来源钻瓜专利网。