[发明专利]引导加载程序验证扩展方法在审
申请号: | 201911110808.4 | 申请日: | 2019-11-14 |
公开(公告)号: | CN111200497A | 公开(公告)日: | 2020-05-26 |
发明(设计)人: | 尼古拉斯·舒特 | 申请(专利权)人: | 信特尼有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08;H04L9/06 |
代理公司: | 北京东方亿思知识产权代理有限责任公司 11258 | 代理人: | 宗晓斌 |
地址: | 英国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 引导 加载 程序 验证 扩展 方法 | ||
1.一种用于设备的验证扩展方法,所述方法包括:
响应于对与第一数据相关联的签名进行验证的请求,从设备外存储装置获得非对称验证器应用;
加载所述非对称验证器应用;
执行所述非对称验证器应用;
使用所述非对称验证器应用来利用非对称密钥密码术对与所述第一数据相关联的所述签名进行验证。
2.根据权利要求1所述的验证扩展方法,其中,与所述第一数据相关联的所述签名是所述第一数据的散列的签名。
3.根据权利要求1或权利要求2所述的验证扩展方法,其中,所述第一数据是另一应用。
4.根据任一前述权利要求所述的验证扩展方法,其中,在执行所述非对称验证器应用之前,使用第一散列函数与初始应用散列来对所述非对称验证器应用进行验证,并且响应于肯定验证结果而执行所述非对称验证器应用。
5.根据权利要求4所述的验证扩展方法,其中,所述非对称验证器应用是使用所述设备的主引导加载程序而被验证的。
6.根据权利要求4或权利要求5所述的验证扩展方法,其中,所述初始应用散列是从设备上存储装置取回的。
7.根据权利要求6所述的验证扩展方法,其中,所述初始应用散列是在所述设备的制造或组装期间被嵌入在所述设备上的。
8.根据任一前述权利要求所述的验证扩展方法,其中,所述非对称验证器应用使用存储在设备上存储装置中的一个或多个密钥来对所述签名进行验证。
9.根据权利要求8所述的验证扩展方法,其中,多个密钥被存储在设备上存储装置中,其中,这些密钥中的每一者均与特权级别相关联,并且其中,与对与所述第一数据相关联的所述签名进行验证的密钥的特权级别相关联的限制被施加至该第一数据。
10.根据权利要求8或权利要求9所述的验证扩展方法,其中,所述一个或多个密钥是在所述设备的制造或组装期间被嵌入在所述设备上的。
11.根据权利要求1至7中的任一项所述的验证扩展方法,其中,所述非对称验证器应用使用嵌入在所述非对称验证器应用中的一个或多个密钥来对所述签名进行验证。
12.根据任一前述权利要求所述的验证扩展方法,其中,响应于对与所述第一数据相关联的所述签名的肯定或否定验证,所述非对称验证器应用被卸载。
13.根据任一前述权利要求所述的验证扩展方法,其中,与包括所述第一数据的多个数据相对应的多个签名是使用所述非对称验证器应用进行验证的,并且响应于完成所述多个签名的独立的肯定或否定验证,所述非对称验证器应用被卸载。
14.根据任一前述权利要求所述的验证扩展方法,其中,响应于对与所述第一数据相关联的所述签名的肯定验证,所述第一数据被加载。
15.根据任一前述权利要求所述的验证扩展方法,其中,与所述第一数据相关联的所述签名是所述第一数据的散列的签名,并且响应于对与所述第一数据相关联的所述签名的肯定验证,所述第一数据的散列被存储在所述设备上。
16.根据权利要求15所述的验证扩展方法,所述方法还包括:
获得所述第一数据;
加载所述第一数据;并且
使用所述第一数据的散列与第二散列函数来对所述第一数据进行验证。
17.根据权利要求16所述的验证扩展方法,其中,响应于对所述第一数据的肯定验证,所述第一数据被执行或者变得可供可执行代码使用。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于信特尼有限公司,未经信特尼有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911110808.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:存储设备、存储系统及存储方法
- 下一篇:连接器