[发明专利]一种基于ESPI的增强服务器安全的方法及装置有效
申请号: | 202011116526.8 | 申请日: | 2020-10-19 |
公开(公告)号: | CN112306795B | 公开(公告)日: | 2023-01-10 |
发明(设计)人: | 崔亮 | 申请(专利权)人: | 苏州浪潮智能科技有限公司 |
主分类号: | G06F11/30 | 分类号: | G06F11/30;G06F11/32;G06F21/85 |
代理公司: | 北京权智天下知识产权代理事务所(普通合伙) 11638 | 代理人: | 王新爱 |
地址: | 215124 江苏省苏州*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 espi 增强 服务器 安全 方法 装置 | ||
1.一种基于ESPI的增强服务器安全的方法,其特征在于,包括:
S100,可编程逻辑器件监控增强型串行外围接口总线上的报文格式和指令,确定是否有异常的固件闪存读写操作;
S200,若可编程逻辑器件没有监控到异常的固件闪存读写操作,则平台控制中心和基板管理控制器通过增强型串行外围接口总线进行通信,所述平台控制中心产生第一片选信号与第二片选信号;若可编程逻辑器件监控到异常的固件闪存读写操作,则可编程逻辑器件记录相关操作到可编程逻辑器件挂载的闪存存储器中;
S300,可编程逻辑器件根据监控增强型串行外围接口总线上的报文格式和指令判断异常固件为系统固件闪存或基板管理控制器固件闪存,并驱动系统错误信号线或基板管理控制器错误信号线的LED灯;
S400,可编程逻辑器件根据设定的安全策略,评估当前系统风险,若当前系统存在风险,则接管第一片选信号;
S500,若接管第一片选信号,则警告系统出现安全问题;可编程逻辑器件通过I2C总线对基板管理控制器进行警告;
所述S100步骤中,所述第一片选信号为基板管理控制器中增强型串行外围接口总线的片选信号,基板管理控制器根据所述第一片选信号决定是否忽略平台控制中心发送的通信信息;所述第二片选信号为可编程逻辑器件中增强型串行外围接口总线的片选信号,用于可编程逻辑器件与平台控制中心交互;
所述S500步骤中,所述接管第一片选信号时,所述可编程逻辑器件停止传送所述第一片选信号,平台控制中心和基板管理控制器之间无法通过增强型串行外围接口总线进行交互,并且可编程逻辑器件请求与平台控制中心交互。
2.根据权利要求1所述的一种基于ESPI的增强服务器安全的方法,其特征在于:所述基板管理控制器根据所述第一片选信号决定是否忽略平台控制中心发送的信息包括:若基板管理控制器接收到所述第一片选信号则忽略平台控制中心发送的通信信息;若基板管理控制器未接收到所述第一片选信号则不忽略平台控制中心发送的通信信息。
3.根据权利要求1所述的一种基于ESPI的增强服务器安全的方法,其特征在于:所述可编程逻辑器件根据设定的安全策略包括基板管理控制器与平台控制中心中固件闪存只允许读操作,不允许写操作;若要有写操作,则需要基板管理控制器预先通过I2C总线告知可编程逻辑器件。
4.根据权利要求1所述的一种基于ESPI的增强服务器安全的方法,其特征在于:所述S500步骤中,所述可编程逻辑器件通过I2C总线对基板管理控制器进行警告时,调试设备通过串口连接计算机设备,通过计算设备中串口软件输出字符串读取增强型串行外围接口总线监控日志或者通过基板管理控制器远程输入字符串读取增强型串行外围接口总线监控日志。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州浪潮智能科技有限公司,未经苏州浪潮智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011116526.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种内衣加工系统
- 下一篇:一种超高层建筑火灾扑救的消防装置