[发明专利]基于可信密码引擎的服务器启动方法及装置在审
申请号: | 201811564946.5 | 申请日: | 2018-12-20 |
公开(公告)号: | CN109889477A | 公开(公告)日: | 2019-06-14 |
发明(设计)人: | 王海洋 | 申请(专利权)人: | 北京华胜天成信息技术发展有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 王莹;吴欢燕 |
地址: | 100036 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 待检测文件 密码引擎 可信度量 可信 服务器操作系统 服务器启动 服务器 非法 正常启动 度量 操作系统 灵活 部署 应用 | ||
1.一种基于可信密码引擎的服务器启动方法,其特征在于,包括:
通过软构可信密码引擎可信度量服务器内BMC固件中的待检测文件;
若所述待检测文件没有被非法修改,则通过所述软构可信密码引擎可信度量服务器内BIOS中的待检测文件;
若BIOS内的所述待检测文件没有被非法修改,则通过所述软构可信密码引擎可信度量服务器操作系统内的待检测文件;
若服务器操作系统内的所述待检测文件没有被非法修改,则服务器正常启动,其中所述软构可信密码引擎为通过软件编码方式构建用于可信度量待检测文件是否被非法修改的引擎模块。
2.根据权利要求1所述的方法,其特征在于,还包括:
若BMC固件中的所述待检测文件被非法修改,则向管理监控服务器发送报警信号,并终止服务器系统启动。
3.根据权利要求1所述的方法,其特征在于,还包括:
若BIOS内的所述待检测文件被非法修改,则向管理监控服务器发送报警信号,并终止服务器系统启动。
4.根据权利要求1所述的方法,其特征在于,还包括:
若服务器操作系统内的所述待检测文件被非法修改,则向管理监控服务器发送报警信号,并终止服务器系统启动。
5.根据权利要求1-4任一项所述的方法,其特征在于,所述软构可信密码引擎可信度量服务器内BMC固件中的待检测文件具体为:
所述软构可信密码引擎根据所述待检测文件的度量基准可信度量所述待检测文件。
6.根据权利要求5所述的方法,其特征在于,所述软构可信密码引擎根据所述待检测文件的度量基准可信度量所述待检测文件包括:
所述软构可信密码引擎中的度量模块计算所述待检测文件的哈希值,并传输所述哈希值至所述软构可信密码引擎中的验证模块;
所述验证模块读取存储于BMC固件中所述待检测文件的度量基准,并与获取的所述待检测文件的所述哈希值相比较;
若所述度量基准与所述哈希值相同,则所述待检测文件没有被非法修改,否则所述待检测文件被非法修改。
7.根据权利要求1所述的方法,其特征在于,还包括:
BMC固件和BIOS的存储内均设置有相同的所述软构可信密码引擎。
8.一种基于可信密码引擎的服务器启动装置,其特征在于,包括:
第一处理模块,用于通过软构可信密码引擎可信度量服务器内BMC固件中的待检测文件;
第二处理模块,用于若所述待检测文件没有被非法修改,则通过所述软构可信密码引擎可信度量服务器内BIOS中的待检测文件;
第三处理模块,用于若BIOS内的所述待检测文件没有被非法修改,则通过所述软构可信密码引擎可信度量服务器操作系统内的待检测文件;
第四处理模块,用于若服务器操作系统内的所述待检测文件没有被非法修改,则服务器正常启动,其中所述软构可信密码引擎为通过软件编码方式构建用于可信度量待检测文件是否被非法修改的引擎模块。
9.一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述程序时实现如权利要求1至7任一项所述方法的步骤。
10.一种非暂态计算机可读存储介质,其上存储有计算机程序,其特征在于,该计算机程序被处理器执行时实现如权利要求1至7任一项所述方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京华胜天成信息技术发展有限公司,未经北京华胜天成信息技术发展有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811564946.5/1.html,转载请声明来源钻瓜专利网。