[发明专利]安全启动方法、控制器和控制系统在审
申请号: | 201910721190.9 | 申请日: | 2019-08-06 |
公开(公告)号: | CN112347481A | 公开(公告)日: | 2021-02-09 |
发明(设计)人: | 林孝盈;吉瑞沙·师瓦林加帕·瑞瓦帝加 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57 |
代理公司: | 北京亿腾知识产权代理事务所(普通合伙) 11309 | 代理人: | 陈霁 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全 启动 方法 控制器 控制系统 | ||
1.一种安全启动方法,其特征在于,所述方法由目标控制器执行,包括:
向辅助控制器发送启动信息,所述辅助控制器包括存储有第一公钥信息的安全储存单元,所述安全储存单元具有防止篡改的功能,所述第一公钥信息用于认证所述目标控制器,所述启动信息用于触发所述辅助控制器认证所述目标控制器的第一程序;
接收所述辅助控制器发送的挑战信息,并根据所述挑战信息获得应答信息,所述应答信息包括第一信息和第二信息;
向所述辅助控制器发送所述应答信息。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
接收所述辅助控制器发送的运行信息,所述运行信息用于通知所述目标控制器所述第二信息是否通过验证;
运行所述第一程序,所述第一程序包括引导代码控制程序和/或系统控制程序。
3.根据权利要求1所述的方法,其特征在于,所述根据所述挑战信息获得应答信息,所述应答信息包括第一信息和第二信息,包括:
所述挑战信息为C,根据所述C获得所述第一程序的镜像哈希值,将得到的所述镜像哈希值作C次方和并模N计算,获得所述第一信息;
所述目标控制器存储有所述第一程序的镜像的哈希值的签名值,将所述签名值作C次方和并模N计算,获得所述第二信息;其中,C和N为正整数。
4.根据权利要求1-3中任一项所述的方法,其特征在于,所述目标控制器存储有通信密钥,所述方法还包括:
在与所述辅助控制器进行通信过程中,使用所述通信密钥对所述目标控制器发送的所述启动信息和所述应答信息中的至少一个进行加密,并且使用所述通信密钥对所述目标控制器接收的所述挑战信息和所述运行信息中的至少一个进行解密。
5.一种安全启动方法,其特征在于,所述方法由辅助控制器执行,其中,所述辅助控制器包括存储有第一公钥信息的安全储存单元,所述安全储存单元具有防止篡改的功能,所述第一公钥信息用于认证目标控制器,所述方法包括:
接收所述目标控制器发送的启动信息,所述启动信息用于触发所述辅助控制器认证所述目标控制器的第一程序;
向所述目标控制器发送挑战信息;
接收所述目标控制器发送的应答信息,所述应答信息包括所述第一信息和所述第二信息。
6.根据权利要求5所述的方法,其特征在于,所述方法还包括:
向所述目标控制器发送运行信息,所述运行信息用于通知所述目标控制器所述第二信息是否通过验证。
7.根据权利要求6所述的方法,其特征在于,向所述目标控制器发送运行信息,包括:
将所述第一信息作所述第一公钥信息次方和并模N后,获得哈希值;
当所述哈希值与所述第二信息相同时,向所述目标控制器发送所述运行信息。
8.根据权利要求6所述的方法,其特征在于,所述应答信息还包括第二公钥信息,所述方法还包括:
验证所述第一公钥信息与所述第二公钥信息是否相同;
当所述第一公钥信息与所述第二公钥信息相同时,验证所述第二信息。
9.根据权利要求5-8中任一项所述的方法,其特征在于,所述安全储存单元还存储有通信密钥,所述方法还包括:
在与所述目标控制器进行通信过程中,使用所述通信密钥对所述辅助控制器发送的所述挑战信息和所述运行信息中的至少一个进行加密,并且使用所述通信密钥对所述辅助控制器接收的所述启动信息和所述应答信息中的至少一个进行解密。
10.一种安全启动方法,其特征在于,所述方法由目标控制器执行,所述方法包括:
向辅助控制器发送启动信息,所述辅助控制器包括存储有第一密钥信息的安全储存单元,所述安全储存单元具有防止篡改的功能,所述启动信息用于触发所述辅助控制器认证所述目标控制器的第一程序;
接收所述辅助控制器发送的挑战信息,并根据所述挑战信息生成应答信息;
向所述辅助控制器发送所述应答信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910721190.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种黑玉米碳酸饮料制作工艺及其产品
- 下一篇:数据存储方法、装置、设备和介质