[发明专利]一种安全可信模组启动方法及系统有效
申请号: | 202010419129.1 | 申请日: | 2020-05-18 |
公开(公告)号: | CN111597560B | 公开(公告)日: | 2023-05-09 |
发明(设计)人: | 赵华;沈悦;朱世顺;刘苇;郑卫波;王晔;杨会峰;陈连栋;程凯;孙辰军;申培培;王元强;聂云杰;张翔;谢华菁;金建龙;成刚;刘咸通;国明;辛晓鹏;林静;赵林丛 | 申请(专利权)人: | 国网电力科学研究院有限公司;国网河北省电力有限公司信息通信分公司;南京南瑞信息通信科技有限公司;国家电网有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57 |
代理公司: | 南京纵横知识产权代理有限公司 32224 | 代理人: | 邵斌 |
地址: | 210003 *** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 安全 可信 模组 启动 方法 系统 | ||
1.一种安全可信模组启动方法,嵌入式设备的启动信号经安全模组传送至基本模组,方法由安全模组执行,其特征是,包括:
响应于嵌入式设备的启动信号或验证不通过信号,复位安全模组;
向基本模组持续发送复位信号;
读取基本模组中的公钥、Bootloader和Uboot信息;
分别计算公钥和私钥的哈希值,并与存储在OTP芯片中的公钥的哈希值和私钥的哈希值进行比较,如果不一致,则停止启动;如果一致,则通过公钥对读取的基本模组中的Bootloader和Uboot信息进行验证;
若验证通过,则向基本模组发送初始化信号;若验证不通过,则复位安全模组,继续验证;
接收基本模组发送的加密数据并通过私钥对加密数据进行解密,解密成功后将解密后的加密数据发送至基本模组。
2.根据权利要求1所述的安全可信模组启动方法,其特征是,所述OTP芯片包括LOCK寄存器,LOCK寄存器的每一位对应一个OTP芯片。
3.根据权利要求1所述的安全可信模组启动方法,其特征是,所述加密数据为嵌入式设备的内核及系统文件。
4.一种安全可信模组启动方法,嵌入式设备的启动信号经安全模组传送至基本模组,方法由基本模组执行,其特征是,包括:
响应于安全模组发送的复位信号,禁止启动Uboot;
响应于安全模组读取公钥、Bootloader和Uboot信息的请求,开放对应的数据读取权限;
响应于安全模组发送的初始化信号,启动Uboot;
将加密数据传送给安全模组进行解密;
基于解密后的加密数据启动系统。
5.根据权利要求4所述的安全可信模组启动方法,其特征是,所述加密数据为嵌入式设备的内核及系统文件。
6.一种安全可信模组启动系统,其特征是,包括:安全模组、逻辑控制电路和基本模组,基本模组包括CPU、Nandflash;安全模组接收到启动信号后持续复位CPU并读取Nandflash中的公钥、Bootloader和Uboot信息;安全模组计算公钥和私钥的哈希值,并与存储在OTP芯片中的公钥的哈希值和私钥的哈希值进行比较,如果不一致,则停止启动;如果一致,则通过公钥对读取的基本模组中的Bootloader和Uboot信息进行验证,若验证通过,则基本模组正常加载,启动Uboot;若验证不通过,则安全模组复位后继续验证,直至验证通过;Uboot启动成功后,Uboot将加密数据传送给安全模组,安全模组用私钥对加密数据进行解密,基本模组基于解密后的加密数据开始启动系统。
7.根据权利要求6所述的安全可信模组启动系统,其特征是,所述安全模组通过SPI接口与所述基本模组进行通信。
8.根据权利要求6所述的安全可信模组启动系统,其特征是,所述安全模组通过GPIO接口连接逻辑控制电路和CPU。
9.根据权利要求6所述的安全可信模组启动系统,其特征是,所述安全模组包括OTP芯片,公钥的哈希值和私钥的哈希值分别存储在所述OTP芯片中,所述OTP芯片包括LOCK寄存器,LOCK寄存器的每一位对应一个OTP芯片。
10.根据权利要求6所述的安全可信模组启动系统,其特征是,所述逻辑控制电路在同时接收到启动信号和所述安全模组的验证通过信号后向CPU输出初始化信号。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网电力科学研究院有限公司;国网河北省电力有限公司信息通信分公司;南京南瑞信息通信科技有限公司;国家电网有限公司,未经国网电力科学研究院有限公司;国网河北省电力有限公司信息通信分公司;南京南瑞信息通信科技有限公司;国家电网有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010419129.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:光学透明胶的固化方法
- 下一篇:图像分类方法、装置、计算机设备及介质