[发明专利]数据完整性保护的方法和装置在审
申请号: | 202010518090.9 | 申请日: | 2020-06-09 |
公开(公告)号: | CN113779652A | 公开(公告)日: | 2021-12-10 |
发明(设计)人: | 曾雪红;夏毅;蔡恒;蔡永锦 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | G06F21/79 | 分类号: | G06F21/79;G06F21/64 |
代理公司: | 北京同立钧成知识产权代理有限公司 11205 | 代理人: | 王明磊;臧建明 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 完整性 保护 方法 装置 | ||
本申请实施例提供一种数据完整性保护的方法和装置。其中,数据完整性保护的方法应用于电子设备,电子设备存储有设备商数据和第一校验信息,第一校验信息存储在电子设备的第一存储区域中,用于对设备商数据进行完整性校验,方法包括:获取第一数据;对第一数据进行数字签名,生成第二数据和第二校验信息;存储第二数据和第二校验信息;其中,第二校验信息存储在电子设备的第二存储区域中。本申请实施例提供的数据完整性保护的方法,支持第三方集成商定制的固件或软件重新加载到系统运行,简化了流程,提高了电子设备的集成开发效率。
技术领域
本申请实施例涉及计算领域,尤其涉及一种数据完整性保护的方法和装置。
背景技术
设备中存储的固件、软件等可能会受到攻击,导致被非法篡改或被植入木马,危害设备的运行安全。为了保护设备中的固件、软件等数据,可信计算系统通常采用数字签名校验的方法。
通常,设备上电启动时,从系统可信根开始,逐级启动固件或软件。在启动下级固件或软件前,先对固件或软件进行完整性校验,完整性校验通过后再启动。
随着通信技术的发展以及分工的精细化,多厂商共同参与的共建系统越来越普遍。设备出厂后,第三方集成商为了适配业务的需要,可能需要定制固件或软件。目前,设备出厂后不支持第三方集成商定制的固件或软件重新加载到系统运行,必须返回给原厂家重新签名后才能加载,流程复杂,设备的集成开发效率很低。
发明内容
本申请实施例提供一种数据完整性保护的方法和装置,支持第三方集成商定制的固件或软件重新加载到系统运行,提高了电子设备的集成开发效率。
第一方面,本申请实施例提供一种数据完整性保护的方法,可以应用于电子设备,电子设备存储有设备商数据和第一校验信息,第一校验信息存储在电子设备的第一存储区域中,用于对设备商数据进行完整性校验,该方法包括:获取第一数据;对第一数据进行数字签名,生成第二数据和第二校验信息;存储第二数据和第二校验信息;其中,第二校验信息存储在电子设备的第二存储区域中。
通过第一方面提供的数据完整性保护的方法,电子设备出厂后存储有设备商数据和第一校验信息,第一校验信息存储在电子设备的第一存储区域中,用于对设备商数据进行完整性校验。电子设备出厂后,第三方集成商可以定制固件或软件,可以对第一数据进行数字签名,生成第二数据和第二校验信息。第二校验信息存储在电子设备的第二存储区域中。由于第一存储区域和第二存储区域分别存储与不同主体相关的校验信息,因此,根据第一存储区域和第二存储区域中至少一个存储区域中的校验信息,在电子设备上电进行安全启动时,可以支持第三方集成商定制的固件或软件重新加载到系统运行,不需要将电子设备返厂重新进行数字签名。在多厂商共建系统的场景中,简化了流程,提高了电子设备的集成开发效率,提高了多厂商合作的效率。
可选的,在第一方面的一种可能的实施方式中,第一存储区域和第二存储区域均为一次性写入存储区域。
通过该可能的实施方式提供的数据完整性保护的方法,避免了其他主体对第一存储区域和第二存储区域进行篡改的风险,提升了数据完整性保护的安全性能。
可选的,在第一方面的一种可能的实施方式中,第一数据包括第三方集成商对所述设备商数据进行修改后的数据,对第一数据进行数字签名,生成第二数据和第二校验信息,可以包括:获取第三方集成商提供的公私钥对,根据公私钥对中的私钥对第一数据进行数字签名,生成第二数据和第二校验信息;或者,根据第一校验信息对应的私钥对第一数据进行数字签名,生成第二数据和第二校验信息。
通过该可能的实施方式提供的数据完整性保护的方法,可以根据第三方集成商的定制需求,灵活设置对第一数据进行数字签名时采用的私钥,提升了第三方集成商定制的灵活性。
可选的,在第一方面的一种可能的实施方式中,第二校验信息包括安全启动策略和/或信任根;其中,安全启动策略用于指示对第二数据进行完整性校验的规则。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010518090.9/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置