[发明专利]一种BMC启动方法、装置及电子设备和存储介质在审
申请号: | 201910290043.0 | 申请日: | 2019-04-11 |
公开(公告)号: | CN110020528A | 公开(公告)日: | 2019-07-16 |
发明(设计)人: | 李永 | 申请(专利权)人: | 苏州浪潮智能科技有限公司 |
主分类号: | G06F21/51 | 分类号: | G06F21/51;G06F9/4401 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 罗满 |
地址: | 215100 江苏省苏州市吴*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 预设 验证 模块代码 公钥 计算机可读存储介质 装置及电子设备 安全启动 安全验证 存储介质 代码运行 电子设备 模块文件 系统异常 验证通过 运行模块 加载 申请 保证 | ||
本申请公开了一种BMC启动方法、装置及一种电子设备和计算机可读存储介质,该方法包括:在BMC的模块代码加载完成之后,确定模块文件中的预设验证值;利用预设公钥对所述预设验证值进行验证,若验证通过,则允许执行当前模块的代码,完成所述BMC的启动。本申请通过在运行模块代码前确定预设验证值,并利用预设公钥对预设验证值进行验证,从而实现对代码的安全验证,确保模块代码的完整性,进一步保证BMC安全启动,避免由于错误或不完整的代码运行造成的系统异常工作。
技术领域
本申请涉及计算机技术领域,更具体地说,涉及一种BMC启动方法、装置及一种电子设备和一种计算机可读存储介质。
背景技术
BMC(Baseboard Management Control,基板管理控制器)负责监控整个服务器是否正常运行,一个完整的未被修改的BMC的安全启动,对系统监控有着重要的作用。BMC的启动也分为各个模块的启动,例如:U-Boot,Kernel,Root file system,这些代码每次启动的时候都是从BMC SPI Flash里面读取并执行的,读取之后执行之前进行必要的完整性检查对于BMC的安全性非常重要。
发明内容
本申请的目的在于提供一种BMC启动方法、装置及一种电子设备和一种计算机可读存储介质,提高了BMC启动的安全性。
为实现上述目的,本申请提供了一种BMC启动方法,包括:
在BMC的模块代码加载完成之后,确定模块文件中的预设验证值;
利用预设公钥对所述预设验证值进行验证,若验证通过,则允许执行当前模块的代码,完成所述BMC的启动。
可选的,还包括:
确定所述模块文件中的目标原始数据对应的第一哈希值,并利用预设私钥生成所述第一哈希值对应的预设验证值;
将所述预设验证值和所述目标原始数据封装保存至所述当前模块文件中。
可选的,所述利用预设私钥生成所述第一哈希值对应的预设验证值,包括:
利用所述预设私钥对所述第一哈希值进行签名,得到签名数据,并将所述签名数据作为所述预设验证值。
可选的,所述利用所述预设私钥对所述第一哈希值进行签名,包括:
利用所述预设私钥对所述第一哈希值进行RSA2048签名。
可选的,所述在BMC的模块代码加载完成之后,还包括:
获取加载完成的模块文件中的当前原始数据,并确定所述当前原始数据对应的第二哈希值;
利用所述第一哈希值对所述第二哈希值进行验证;
相应的,所述若验证通过,则允许执行当前模块的代码,包括:
若所述第二哈希值和所述预设验证值均验证通过,则允许执行当前模块的代码。
为实现上述目的,本申请提供了一种BMC启动装置,包括:
第一确定模块,用于在BMC的模块代码加载完成之后,确定模块文件中的预设验证值;
第一验证模块,用于利用预设公钥对所述预设验证值进行验证,若验证通过,则允许执行当前模块的代码,完成所述BMC的启动。
可选的,还包括:
第二确定模块,用于确定所述模块文件中的目标原始数据对应的第一哈希值,并利用预设私钥生成所述第一哈希值对应的预设验证值;
封装保存模块,用于将所述预设验证值和所述目标原始数据封装保存至所述当前模块文件中。
可选的,还包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州浪潮智能科技有限公司,未经苏州浪潮智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910290043.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:电子监护权跟踪
- 下一篇:一种用于检测用户信息的方法、装置及计算机设备