[发明专利]一种可信管理方法、装置、系统、设备和存储介质在审
申请号: | 201911007916.9 | 申请日: | 2019-10-22 |
公开(公告)号: | CN112702182A | 公开(公告)日: | 2021-04-23 |
发明(设计)人: | 杨新苗;陈敏时;高楠 | 申请(专利权)人: | 中国移动通信有限公司研究院;中国移动通信集团有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L12/26;G06F21/57 |
代理公司: | 北京派特恩知识产权代理有限公司 11270 | 代理人: | 王花丽;张颖玲 |
地址: | 100053 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 可信 管理 方法 装置 系统 设备 存储 介质 | ||
本申请实施例公开了一种可信管理方法、装置、系统、设备和存储介质,所述可信管理方法包括:在服务器的BMC模块内部构建独立的可信管理代理;所述可信管理代理对所述服务器进行可信管理;其中,所述可信管理代理对服务器进行可信管理至少包括以下之一:所述可信管理代理作为独立的TPM/TPCM物理可信根对所述服务器执行可信启动度量、对所述服务器中TPM/TPCM芯片进行管理、对所述服务器的固件/软件进行可信更新。
技术领域
本申请涉及通信领域,涉及但不限于一种可信管理方法、装置、系统、设备和存储介质。
背景技术
在服务器中,现有技术中基于可信平台模块(Trusted Platform Module,TPM)、可信密码模块(Trusted Cryptography Module,TCM)或可信平台控制模块(TrustedPlatform Control Module,TPCM)等可信根技术执行可信启动并构建可信链的方式是依次逐级对各启动模块进行静态度量,其中,启动模块包括基板管理控制器(BaseboardManagement Controller,BMC)模块、基本输入输出系统(Basic Input Output System,BIOS)模块、初始化程序(Boot Loader)模块、操作系统内核(OS kernel)模块和应用程序(APP)模块,并将度量结果存入TPM/TPCM芯片中。在依次逐级对各启动模块进行静态度量的过程中,如果所有模块的度量结果均符合预期值,则服务器的启动过程顺利完成,并将可信链传递至应用程序层。此时可以在应用程序层加载TPM/TPCM相关的接口层和管理模块,实现对TPM/TPCM服务的调用,例如,度量结果的查询,密码功能的使用等。
但是,当启动过程中的任一模块的度量结果不符合预期值,启动过程将被终止,服务器CPU也将被强制关闭,这导致存储在TPM/TPCM芯片中的度量结果/状态无法读出,从而导致服务器管理员难以准确判断服务器启动过程中的故障点,也无法修复服务器。
发明内容
有鉴于此,本申请实施例提供一种可信管理方法、装置、系统、设备和存储介质。
本申请实施例的技术方案是这样实现的:
第一方面,本申请实施例提供一种可信管理方法,所述方法包括:在服务器的BMC模块内部构建独立的可信管理代理,所述可信管理代理对所述服务器进行可信管理;
其中,所述可信管理代理对服务器进行可信管理至少包括以下之一:
所述可信管理代理作为独立的TPM/TPCM物理可信根对所述服务器执行可信启动度量、对所述服务器中TPM/TPCM芯片进行管理、对所述服务器的固件/软件进行可信更新。
第二方面,本申请实施例提供一种可信管理装置,所述装置包括:
构建单元,用于在服务器的BMC模块内部构建独立的可信管理代理;
可信管理代理,用于对服务器进行可信管理,其中,所述可信管理代理对所述服务器进行可信管理至少包括:所述可信管理代理作为独立的TPM/TPCM物理可信根对所述服务器执行可信启动度量、对所述服务器中TPM/TPCM芯片进行管理、对所述服务器的固件/软件进行可信更新。
第三方面,本申请实施例提供一种可信管理系统,所述系统包括:服务器的BMC模块、可信管理代理、可信管理平台,其中,
所述可信管理代理运行在所述服务器的BMC模块内部,用于对所述服务器进行可信管理;
其中,所述可信管理代理对服务器进行可信管理至少包括以下之一:所述可信管理代理作为独立的TPM/TPCM物理可信根对所述服务器执行可信启动度量、对所述服务器中TPM/TPCM芯片进行管理、对所述服务器的固件/软件进行可信更新;
所述可信管理平台与所述可信管理代理实现远程通信。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信有限公司研究院;中国移动通信集团有限公司,未经中国移动通信有限公司研究院;中国移动通信集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911007916.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种电池容量跟踪方法、装置及电子设备
- 下一篇:梳妆盒