[发明专利]一种提升UEFI固件产品调试功能性和安全性的方法在审
申请号: | 202110095637.3 | 申请日: | 2021-01-25 |
公开(公告)号: | CN112905245A | 公开(公告)日: | 2021-06-04 |
发明(设计)人: | 曹胜明;吴平;卢炬;唐剑;余彧;高杰;张超;高黎明;谢乾 | 申请(专利权)人: | 江苏卓易信息科技股份有限公司;南京百敖软件有限公司;上海百之敖信息科技有限公司;昆山百敖电子科技有限公司 |
主分类号: | G06F9/4401 | 分类号: | G06F9/4401;G06F8/41;G06F8/53;G06F11/36 |
代理公司: | 南京苏高专利商标事务所(普通合伙) 32204 | 代理人: | 王安琪 |
地址: | 214205 江苏省*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 提升 uefi 产品 调试 功能 安全性 方法 | ||
本发明公开了一种提升UEFI固件产品调试功能性和安全性的方法,包括如下步骤:(1)打印信息编码;(2)固件编译阶段;(3)固件启动阶段;(4)调试信息解码。本发明利用异步处理的方法,将UEFI固件调试打印功能中的信息采集/打印和编码/解码分离,用以提升产品UEFI固件在开启调试模式时的启动性能和安全性,有效提升服务器集群性问题的调试效率。
技术领域
本发明涉及UEFI技术领域,尤其是一种提升UEFI固件产品调试功能性和安全性的方法。
背景技术
从之前的legacy BIOS到现在广泛应用的UEFI固件一直沿用通过UART串口输出的模式打印固件启动过程中的相关日志,其中包括寄存器设定值、启动函数信息、标识、启动阶段信息、启动流程信息、出错信息、关键节点信息以及设备状态信息等。由于需要输出的日志数据量较大,所以通常在全打印的模式下会占用大量的启动时间,因此人们不断尝试提升URAT串口的传输速率,用以提升调试信息的打印性能,典型的串口传输速率“波特率”是300、1200、2400、9600、19200、38400、115200(bps)等,即使设置为传统的最高速率115200bps(比特每秒),在使能调试信息全打印模式时通常也会导致固件启动时间增加400~500秒,这就导致调试信息打印在产品固件里面默认值基本是禁用状态。虽然目前最新的高速UART传输速率得到进一步提升可以达到307200、460800、921600(bps),但对产品固件的启动时间增加仍然是致命的影响。另一个重要方面是调试信息通常包含产品敏感信息和冗余字符,极易造成敏感信息泄露或安全隐患,这也是产品固件无法默认使能调试打印功能来方便服务器集群相关问题调试的重要原因。提高数据传输速率可以节省打印时间,但单纯的改善数据传输速率是无法从根本上解决调试信息打印的所有问题。
发明内容
本发明所要解决的技术问题在于,提供一种提升UEFI固件产品调试功能性和安全性的方法,利用异步处理的方法,将UEFI固件调试打印功能中的信息采集/打印和编码/解码分离,用以提升产品UEFI固件在开启调试模式时的启动性能和安全性,有效提升服务器集群性问题的调试效率。
为解决上述技术问题,本发明提供一种提升UEFI固件产品调试功能性和安全性的方法,包括如下步骤:
(1)打印信息编码;
(2)固件编译阶段;
(3)固件启动阶段;
(4)调试信息解码。
优选的,步骤(1)中,打印信息编码过程具体为:通过对打印信息文件分析,全打印的数据约为S=5000K字节,描述的字符串信息共约120000条,约等于120K条,如果以信息条数做单位显然能大大减少打印的数据量,引入编码模式,用一个编码对应一个字符串信息,在BIOS编译过程中只集成调试编码,相应的调试信息字串保存在本地并生成字串与编码的匹配描述文件;这个编码长度定义可以根据实际平台的打印信息量做调整,定义成Byte(28–1=255),Word(216-1=64K-1),Dword(232-1=4G-1);以Dword(=4字节)作为编码长度为例,计算出编码后打印的数据量s=4*120K=480K字节,S=10*s,同理打印时间T=10*t。
优选的,步骤(2)中,固件编译阶段过程具体为:固件编译过程将固件涉及的代码、信息及数据编译生成一个固件启动文件,也就是BIOS;在固件编译过程中增加了打印信息编码,会生成调试信息编码和实际调试信息的链接关系;在固件编译过程中编译到调试信息打印时,只会将编码集成到BIOS启动文件,集成的数据大小为s=480KB,将所有的打印信息生成为一个本地文件,大小为S=5000KB,建立编码与实际打印信息的一一对应关系。
优选的,步骤(3)中,固件启动阶段过程具体为:在调试信息打印时输出的是编码信息,编码信息大小仅为实际信息的1/10且无法直接看到调试信息内容。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏卓易信息科技股份有限公司;南京百敖软件有限公司;上海百之敖信息科技有限公司;昆山百敖电子科技有限公司,未经江苏卓易信息科技股份有限公司;南京百敖软件有限公司;上海百之敖信息科技有限公司;昆山百敖电子科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110095637.3/2.html,转载请声明来源钻瓜专利网。