[发明专利]用于提供安全执行环境的服务器和用于保护服务器上的非易失性存储器中的固件的方法有效

专利信息
申请号: 201780077217.4 申请日: 2017-12-13
公开(公告)号: CN110073355B 公开(公告)日: 2023-05-23
发明(设计)人: A·N·利古里;J·A·哈兰德;M·S·威尔逊;N·布沙拉;Z·哈雷尔;D·L·弗林克 申请(专利权)人: 亚马逊技术股份有限公司
主分类号: G06F21/56 分类号: G06F21/56;G06F21/57
代理公司: 上海专利商标事务所有限公司 31100 代理人: 汪骏飞;侯颖媖
地址: 美国华*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 用于 提供 安全 执行 环境 服务器 保护 非易失性存储器 中的 方法
【说明书】:

本文公开了用于维护服务器上的安全执行环境的技术。在一个实施例中,所述服务器包含存储固件的非易失性存储器、联接到所述非易失性存储器的可编程安全逻辑、联接到所述可编程安全逻辑的适配器装置以及通过所述可编程安全逻辑以通信方式联接到所述非易失性存储器的处理器。所述适配器装置和/或所述可编程安全逻辑能够在将所述处理器和/或基板管理控制器(BMC)保持在电源复位状态的同时验证所述非易失性存储器中的所述固件,在验证所述固件之后使所述处理器和所述BMC从复位释放以启动所述处理器和所述BMC,且接着停用所述处理器与所述BMC之间的通信,并拒绝所述处理器或所述BMC写入所述非易失性存储器的至少一些请求。

背景技术

许多组织通过多个通信网络提供计算服务。计算服务可包含例如基于网络的服务,例如可通过互联网提供给不同客户端的网络存储或虚拟服务器。在一些情况下,服务器可能会根据需要或使用情况租借给客户端。

发明内容

本公开的一个方面提供了一种用于提供安全执行环境的服务器,其包括:非易失性存储器,其存储固件;可编程安全逻辑,其联接到非易失性存储器,可编程安全逻辑能够在无保护模式和受保护模式之间切换,在无保护模式下,可编程安全逻辑允许服务器的至少一些设备对非易失性存储器的访问,在受保护模式下,可编程安全逻辑拒绝服务器的至少一些设备对非易失性存储器的访问;适配器装置,其联接到可编程安全逻辑;以及处理器,其联接到可编程安全逻辑,并且通过可编程安全逻辑以通信方式联接到非易失性存储器,其中适配器装置包含指令,指令在执行时使适配器装置:在处理器保持在复位状态并且可编程安全逻辑处于无保护模式时验证非易失性存储器中的固件,其中无保护模式允许适配器装置经由可编程安全逻辑访问固件;在验证固件后,使可编程安全逻辑进入受保护模式,其中在受保护模式中,由可编程安全逻辑拒绝写入非易失性存储器的请求的至少一部分;以及在处理器从复位释放之后使处理器加载客户镜像。

在一个示例实施例中,适配器装置可以包含指令,指令在执行时使适配器装置:在可编程安全逻辑处于受保护模式下时,使服务器加载客户操作系统并使用客户操作系统启动服务器。

在一个示例实施例中,可编程安全逻辑可以配置成在进入受保护模式之前准予写入非易失性存储器的请求的至少一部分。

在一个示例实施例中,适配器装置可以包含指令,指令在执行时使适配器装置:在可编程安全逻辑中存储非易失性存储器中的受保护区域的列表。

在一个示例实施例中,可以还包括通过可编程安全逻辑以通信方式联接到非易失性存储器的基板管理控制器BMC,非易失性存储器存储用于BMC的固件,其中适配器装置包含指令,指令在执行时使适配器装置:在处理器保持在电源复位状态时,验证非易失性存储器中用于BMC的固件;在验证用于BMC的固件之后,使可编程安全逻辑将BMC从电源复位释放,由此使BMC启动;以及在受保护模式下,使可编程安全逻辑拒绝BMC写入非易失性存储器的请求的至少一部分。

在一个示例实施例中,适配器装置可以包含指令,指令在执行时使适配器装置:直接或通过可编程安全逻辑发送通用输入/输出(GPIO)信号以停用BMC与处理器之间的通信。

在一个示例实施例中,适配器装置可以包含指令,指令在执行时使适配器装置:使处理器从复位释放;以及使处理器执行擦除服务器上的易失性存储器的至少一部分的指令。

在一个示例实施例中,可以由可编程安全逻辑在受保护模式下准予写入非易失性存储器的请求的至少一部分。

在一个示例实施例中,适配器装置可以包含指令,指令在执行时使适配器装置:在处理器保持在复位状态时通过可编程安全逻辑修改非易失性存储器中的固件。

在一个示例实施例中,可以还包括:第二处理器,其中可编程安全逻辑或适配器装置配置成在受保护模式下停用处理器与第二处理器之间的通信。

在一个示例实施例中,可编程安全逻辑可以配置成在受保护模式下在某一时间段期间准予有限数目的读取或写入非易失性存储器中的区域的请求。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于亚马逊技术股份有限公司,未经亚马逊技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201780077217.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top