[发明专利]基于固态硬盘的固件自动加密方法、装置和计算机设备有效
申请号: | 201910117954.3 | 申请日: | 2019-02-15 |
公开(公告)号: | CN109858267B | 公开(公告)日: | 2021-06-08 |
发明(设计)人: | 杨志佳;冯元元;周强 | 申请(专利权)人: | 深圳忆联信息系统有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/57;G06F21/80 |
代理公司: | 深圳市精英专利事务所 44242 | 代理人: | 冯筠 |
地址: | 518067 广东省深圳市南山区*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 固态 硬盘 自动 加密 方法 装置 计算机 设备 | ||
本申请涉及一种基于固态硬盘的固件自动加密方法、装置、计算机设备和存储介质,其中该方法包括:从Flash中加载Bootloader和固件;固件运行时判断是否触发自动加密机制;若触发自动加密机制则将所述Flash中的固件读取到DDR中,并对固件文件进行加密,生成密文固件;擦除所述Flash中原有的固件,并将所述密文固件写到所述Flash中。本发明通过加载Bootloader和固件,在固件运行时判断是否触发自动加密机制,自动触发固件自动加密机制,防止黑客获取固件文件,提高了固态硬盘加密的可靠性。
技术领域
本发明涉及固态硬盘技术领域,特别是涉及一种基于固态硬盘的固件自动加密方法、装置、计算机设备和存储介质。
背景技术
目前,SSD在出厂之前,都会对SSD控制器做开卡处理,将bootloader和固件烧录到Nandflash或Norflash中。
参考图1,在传统技术中,SSD在开卡之前首先会通过GPIO引脚将控制器Bootrom配置成强制下载模式,开卡人员再通过Uart接口将开卡工程Ramloader下载至芯片中运行,Ramloader再将固件和Bootloader下载至Flash中。最后通过GPIO引脚将Bootrom配置成加载模式。芯片重新上电之后,便会从flash中加载bootloader运行,bootloader再加载固件运行。
SSD在出厂之后,Uart接口和模式配置的GPIO引脚都是不会再使用。一旦固件代码发现Uart接口有数据传输或者模式配置的GPIO引脚值变化的话,极有可能黑客在对控制器进行破解,尝试获取Flash中的固件文件。
目前的方法对于Flash中的固件没有有效的保护机制,一旦SSD控制器被配置成强制下载模式,控制器便可通过Uart下载并运行非法代码,获取flash中的固件代码,固件文件便被破解。
发明内容
基于此,有必要针对上述技术问题,提供一种可以实现提高固态硬盘的加密可靠性的基于固态硬盘的固件自动加密方法、装置、计算机设备和存储介质。
一种基于固态硬盘的固件自动加密方法,所述方法包括:
从Flash中加载Bootloader和固件;
固件运行时判断是否触发自动加密机制;
若触发自动加密机制则将所述Flash中的固件读取到DDR中,并对固件文件进行加密,生成密文固件;
擦除所述Flash中原有的固件,并将所述密文固件写到所述Flash中。
在其中一个实施例中,所述固件运行时判断是否触发自动加密机制的步骤还包括:
检测串口是否有数据传输;
若检测到串口有数据传输,则判断触发了所述自动加密机制;
若没有检测到串口有数据传输,则判断未触发所述自动加密机制。
在其中一个实施例中,所述固件运行时判断是否触发自动加密机制的步骤还包括:
检测GPIO引脚电压值是否有变化;
若检测GPIO引脚电压值发生变化,则判断触发了所述自动加密机制;
若没有检测到GPIO引脚电压值发生变化,则判断未触发所述自动加密机制。
在其中一个实施例中,所述从Flash中加载Bootloader和固件的步骤包括:
配置GPIO模式引脚,将控制器Bootrom配置成加载模式;
芯片上电,同时所述控制器Bootrom运行在加载模式;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳忆联信息系统有限公司,未经深圳忆联信息系统有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910117954.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:医药流通数据验证方法
- 下一篇:一种指纹加密NB模组系统