[发明专利]一种基于Intel Whitley平台的固件文件保护方法与系统有效
申请号: | 201811362954.1 | 申请日: | 2018-11-16 |
公开(公告)号: | CN109583212B | 公开(公告)日: | 2021-11-02 |
发明(设计)人: | 赵伟涛 | 申请(专利权)人: | 郑州云海信息技术有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/64;G06F8/65 |
代理公司: | 济南诚智商标专利事务所有限公司 37105 | 代理人: | 李修杰 |
地址: | 450018 河南省郑州市*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 intel whitley 平台 文件 保护 方法 系统 | ||
本发明提供了一种基于Intel Whitley平台的固件文件保护方法与系统,包括:通过TPM对BIOS Flash建立连接,校验BIOS固件文件内容;校验成功后,建立PCH与BIOS Flash之间的连接,读取BIOS固件内容,校验失败则系统无法启动;通过TPM对BMC Flash建立连接,校验BMC固件文件内容;校验成功后,建立BMC与BMC Flash之间的连接,读取BMC固件内容,校验失败则系统无法启动。本发明实现只有当TPM对BIOS固件以及BMC固件文件校验成功后,方可读取固件内容,并启动系统开机,从而达到对机器以及客户应用进行保护的目的,解决了现有技术中TPM无法对服务器系统主板的两大固件起到保护的问题,实现对系统固件进行有效的保护,能够减少针对恶意破坏固件后对用户带来的损失。
技术领域
本发明涉及操作系统安全技术领域,特别是一种基于Intel Whitley平台的固件文件保护方法与系统。
背景技术
TPM(Trusted Platform Module,可信赖平台模块)安全芯片用途十分广泛,配合专用软件可以实现一系列应用层面的加解密,从而实现对客户应用以及信息安全层面的保护,如开机密码、磁盘加密以及文件保护等系列应用。
但是目前的TPM安全芯片无法对服务器系统主板的两大FW(FirmWare,固件)起到保护作用,即BIOS固件以及BMC固件,其固件分别存储在BIOS Flash以及BMC Flash中,如果这两个固件遭到入侵,黑客可以获取到任何想要获取的信息,开机后应用层面的加解密功能将失去保护意义。
发明内容
本发明的目的是提供一种基于Intel Whitley平台的固件文件保护方法与系统,旨在解决现有技术中TPM无法对服务器系统主板的两大固件起到保护的问题,实现对系统固件进行有效的保护,能够减少针对恶意破坏固件后对用户带来的损失。
为达到上述技术目的,本发明提供了一种基于Intel Whitley平台的固件文件保护方法,所述方法包括以下步骤:
通过TPM对BIOS Flash建立连接,校验BIOS固件文件内容;
校验成功后,建立PCH与BIOS Flash之间的连接,读取BIOS固件内容,校验失败则系统无法启动;
通过TPM对BMC Flash建立连接,校验BMC固件文件内容;
校验成功后,建立BMC与BMC Flash之间的连接,读取BMC固件内容,校验失败则系统无法启动。
优选地,所述TPM安全芯片分别经由据线切换开关Mux2与BIOS Flash连接、经由据线切换开关Mux3与BMC Flash连接,所述PCH经由据线切换开关Mux1以及Mux2与BIOS Flash连接,所述BMC经由据线切换开关Mux3与BMC Flash连接,并经由据线切换开关Mux2与BIOSFlash连接,所述数据线切换开关Mux1、Mux2以及Mux3的通断通过CPLD进行控制。
优选地,所述校验BIOS固件文件内容具体为:
系统上电时,数据线切换开关Mux1关闭,Mux2打开,TPM与BIOS Flash连通,TPM作为主控制器开始校验BIOS固件文件内容,校验通过后会发送状态标志到CPLD,CPLD会通过GPIO选通Mux1与Mux2,使得PCH经由Mux1以及Mux2与BIOS Flash建立连接。
优选地,所述校验BMC固件文件内容具体为:
系统上电时,数据线切换开关Mux3处于打开状态,实现TPM与BMC Flash连通,TPM作为主控制器开始校验BMC固件文件内容,校验通过后会发送状态标志到CPLD,CPLD会通过GPIO选通Mux3,BMC经由Mux3与BMC Flash建立连接。
优选地,所述方法还包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于郑州云海信息技术有限公司,未经郑州云海信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811362954.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种多平台监控系统融合控制方法和装置
- 下一篇:一种农用筛选播种装置