[发明专利]保证POS机固件安全的方法及装置有效
申请号: | 201710417430.7 | 申请日: | 2017-06-06 |
公开(公告)号: | CN107330333B | 公开(公告)日: | 2020-04-03 |
发明(设计)人: | 叶展潜 | 申请(专利权)人: | 百富计算机技术(深圳)有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G07G1/00 |
代理公司: | 深圳中一联合知识产权代理有限公司 44414 | 代理人: | 张全文 |
地址: | 518057 广东省深圳市南山*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 保证 pos 机固件 安全 方法 装置 | ||
1.一种保证POS机固件安全的方法,其特征在于,所述保证POS机固件安全的方法,包括:
根据CPU类型,预设与所述CPU类型相应的加载方式;
根据所述加载方式,选择嵌入式多媒体卡eMMC启动介质加载第一级启动固件;所述第一级启动固件预先放置于eMMC中;
将存储第一级启动固件的嵌入式多媒体卡eMMC启动介质区域设置为永久写保护状态。
2.如权利要求1所述的保证POS机固件安全的方法,其特征在于,当所述CPU的类型为根据熔丝配置状态选择启动介质进行加载时,所述根据所述加载方式,选择嵌入式多媒体卡eMMC启动介质加载第一级启动固件,具体包括:
设置熔丝位从嵌入式多媒体卡eMMC启动介质加载第一级启动固件。
3.如权利要求1所述的保证POS机固件安全的方法,其特征在于,当所述CPU的类型为根据引脚配置状态选择启动介质进行加载时,所述根据所述加载方式,选择嵌入式多媒体卡eMMC启动介质加载第一级启动固件,具体包括:
设置启动引脚的电平固定的连接为指定电平,从而固定CPU从嵌入式多媒体卡eMMC启动介质加载第一级启动固件。
4.如权利要求1所述的保证POS机固件安全的方法,其特征在于,当所述CPU的类型为根据轮流尝试方式选择启动介质进行加载时,所述根据所述加载方式,选择嵌入式多媒体卡eMMC启动介质加载第一级启动固件,具体包括:
屏蔽除嵌入式多媒体卡eMMC启动介质以外的其他启动介质,从而迫使CPU只从嵌入式多媒体卡eMMC启动介质加载第一级启动固件。
5.如权利要求1至4任一项所述的保证POS机固件安全的方法,其特征在于,所述保证POS机固件安全的方法,还包括:
在第一级启动固件运行后,对所述第一级启动固件之后的下一级固件进行签名验证,计算下一级固件的哈希值;
对预先加密的下一级固件的签名信息进行解密,将解密后得到的哈希值与计算得到的哈希值进行比对,若相同,则签名验证通过。
6.一种保证POS机固件安全的装置,其特征在于,所述保证POS机固件安全的装置包括:
设置单元,用于根据CPU类型,预设与所述CPU类型相应的加载方式;
加载单元,用于根据所述加载方式,选择嵌入式多媒体卡eMMC启动介质加载第一级启动固件;所述第一级启动固件预先放置于eMMC中;
状态设置单元,用于将存储第一级启动固件的嵌入式多媒体卡eMMC启动介质区域设置为永久写保护状态。
7.如权利要求6所述的保证POS机固件安全的装置,其特征在于,所述保证POS机固件安全的装置还包括:
计算单元,用于在第一级启动固件运行后,对所述第一级启动固件之后的下一级固件进行签名验证,计算下一级固件的哈希值;
比较单元,用于对预先加密的下一级固件的签名信息进行解密,将解密后得到的哈希值与计算得到的哈希值进行比对,若相同,则签名验证通过;
所述加载单元还包括:
熔丝位设置模块,用于设置熔丝位从嵌入式多媒体卡eMMC启动介质加载第一级启动固件;
引脚电平设置模块,用于设置启动引脚的电平固定的连接为指定电平,从而固定CPU从嵌入式多媒体卡eMMC启动介质加载第一级启动固件;
屏蔽模块,用于屏蔽除嵌入式多媒体卡eMMC启动介质以外的其他启动介质,从而迫使CPU只从嵌入式多媒体卡eMMC启动介质加载第一级启动固件。
8.一种终端设备,包括存储器、处理器以及存储在所述存储器中并可在所述处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现如权利要求1至5任一项所述保证POS机固件安全的方法的步骤。
9.一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求1至5任一项所述保证POS机固件安全的方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于百富计算机技术(深圳)有限公司,未经百富计算机技术(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710417430.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种针对安卓手机APP的漏洞检测方法
- 下一篇:一种少齿差减速结构