[发明专利]安全启动装置及方法在审
申请号: | 201980073087.6 | 申请日: | 2019-11-06 |
公开(公告)号: | CN112955889A | 公开(公告)日: | 2021-06-11 |
发明(设计)人: | 李钟昊 | 申请(专利权)人: | 微安科技有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;H04L9/30 |
代理公司: | 中科专利商标代理有限责任公司 11021 | 代理人: | 柯瑞京 |
地址: | 韩国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全 启动 装置 方法 | ||
1.一种电子装置,用于执行安全启动,其特征在于,
包括:
第一存储器区域,用于存储通过私钥签名的固件;
第二存储器区域,用于存储启动加载程序,上述启动加载程序用于验证上述固件的完整性并运行已验证完整性的上述固件;以及
第三存储器区域,用于存储与上述私钥成对的第一公钥,
上述第二存储器区域存储与上述私钥成对的第二公钥,
当在上述第三存储器区域存在上述第一公钥时,上述启动加载程序通过上述第一公钥验证上述固件的完整性,当在上述第三存储器区域不存在上述第一公钥时,上述启动加载程序通过上述第二公钥验证上述固件的完整性。
2.根据权利要求1所述的电子装置,其特征在于,在上述电子装置的制造过程期间或制造之后,通过电子装置的制造人员设置上述固件,以检查上述电子装置的组装状态或工作状态。
3.根据权利要求2所述的电子装置,其特征在于,在上述电子装置的制造过程期间或制造之后,上述第二公钥通过电子装置的制造人员存储于上述第二存储器区域。
4.根据权利要求1所述的电子装置,其特征在于,上述固件的签名存储于上述第二存储器区域。
5.一种安全启动方法,通过电子装置执行,其特征在于,
包括:
通过供电来使启动加载程序进行工作的步骤;
通过检查规定的公钥存储区域来检查是否记录有用于验证固件签名的第一公钥的步骤;
当上述检查的结果为在上述公钥存储区域记录有上述第一公钥时,则通过上述第一公钥验证上述固件的完整性的步骤;以及
当上述检查的结果为在上述公钥存储区域未记录有上述第一公钥时,则通过内置在上述启动加载程序的第二公钥验证上述固件的完整性的步骤,
上述规定的公钥存储区域与存储上述启动加载程序的存储器区域为互不相同的存储器区域。
6.根据权利要求5所述的安全启动方法,其特征在于,在上述电子装置的制造过程期间或制造之后,通过电子装置的制造人员设置上述固件,以检查上述电子装置的组装状态或工作状态。
7.根据权利要求5所述的安全启动方法,其特征在于,在上述电子装置的制造过程期间或制造之后,上述第二公钥通过上述电子装置的制造人员内置在上述启动加载程序。
8.一种制造方法,其为电子装置的制造方法,其特征在于,
包括:
生成私钥和公钥的步骤,上述私钥用于生成测试用固件的签名,上述公钥与上述私钥成对;
利用上述私钥生成上述测试用固件的签名的步骤;
将上述签名和公钥内置在启动加载程序的步骤;以及
将上述启动加载程序和签名的上述测试用固件存储于上述电子装置的步骤,
上述测试用固件为用于检查上述电子装置的组装状态或工作状态的固件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微安科技有限公司,未经微安科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201980073087.6/1.html,转载请声明来源钻瓜专利网。