[发明专利]一种基于TPCM芯片的双向认证可信启动系统及方法在审
申请号: | 202111244483.6 | 申请日: | 2021-10-26 |
公开(公告)号: | CN114077740A | 公开(公告)日: | 2022-02-22 |
发明(设计)人: | 沈志浩;周华良;李友军;赵翔;夏建伟 | 申请(专利权)人: | 国电南瑞科技股份有限公司;国电南瑞南京控制系统有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/34;G06F21/44 |
代理公司: | 南京纵横知识产权代理有限公司 32224 | 代理人: | 母秋松 |
地址: | 211106 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 tpcm 芯片 双向 认证 可信 启动 系统 方法 | ||
本发明公开了一种基于TPCM芯片的双向认证可信启动系统及方法,TPCM芯片的主SPI接口与FLASH存储芯片的从SPI接口相连接,TPCM芯片的从SPI接口与CPU芯片的主SPI接口相连接,CPU芯片的主SPI接口又与FLASH存储芯片的从SPI接口相连;所述TPCM芯片的GPIO输出引脚与CPU芯片的RESET复位引脚相连接,用于实现对CPU芯片的启动控制;TPCM芯片的STATE引脚与CPU芯片的GPIO引脚相连接,用于通知CPU度量过程是否已结束、TPCM处于SPI主模式还是SPI从模式。本发明防止在身份认证过程中所有认证信息为同一方所持有,实现对TPCM芯片自身的安全验证,从源头上保证设备运行环境的安全性。
技术领域
本发明涉及一种基于TPCM芯片的双向认证可信启动系统及方法,属于计算机安全技术领域。
背景技术
可信计算体系结构通过在系统中构建实际有效的硬件可信根,并从可信根开始经过逐层可信扩展的方式建立可信链,最终实现系统运行环境的可信。可信根被假设是无条件受信任的,系统并不对可信根行为进行检测。因此可信根是否真正值得信任,可信根是否会被攻击者篡改替换,是确认系统可信的关键。
可信平台控制模块Trusted Platform Control Module(以下简称TPCM)是主动免疫可信体系的可信根,是系统的可信源点,是可信链建立的基础。可信启动的基本原理是:从TPCM初始信任状态发起,通过可信扩展技术将初始信任状态逐一扩展到系统启动的每一环节,进而在系统启动时构建出一个完整的可信链,以保障系统启动后运行环境的初始可信状态。然而当前大多数可信启动方法都未对TPCM芯片自身安全性进行校验,一旦TPCM芯片被篡改,会造成整个系统的失信,无法保障计算环境的安全性。
发明内容
目的:为了克服现有技术中存在的不足,本发明提供一种基于TPCM芯片的双向认证可信启动系统及方法。
技术方案:为解决上述技术问题,本发明采用的技术方案为:
第一方面,一种基于TPCM芯片的双向认证可信启动系统,包括:TPCM芯片、FLASH存储芯片和CPU芯片。
所述TPCM芯片包括:主SPI接口、从SPI接口,FLASH存储芯片包括:从SPI接口,CPU芯片包括:主SPI接口;TPCM芯片的主SPI接口与FLASH存储芯片的从SPI接口相连接,TPCM芯片的从SPI接口与CPU芯片的主SPI接口相连接,CPU芯片的主SPI接口又与FLASH存储芯片的从SPI接口相连;所述TPCM芯片的GPIO输出引脚与CPU芯片的RESET复位引脚相连接,用于实现对CPU芯片的启动控制;TPCM芯片的STATE引脚与CPU芯片的GPIO引脚相连接,用于通知CPU度量过程是否已结束、TPCM处于SPI主模式还是SPI从模式。
作为优选方案,所述TPCM芯片预存有正向度量基准值、正向验证公钥、反向度量基准值。
作为优选方案,所述FLASH存储芯片预存有反向验证公钥。
作为优选方案,所述TPCM芯片有唯一的正向验证公钥、反向验证私钥。
作为优选方案,所述正向度量基准值是在干净的运行环境下对引导程序使用正向验证私钥实行数字签名得到的数字签名值;所述反向度量基准值是在干净的运行环境下对FLASH存储芯片唯一的FLASH ID使用反向验证私钥实行数字签名得到的数字签名值。
第二方面,一种基于TPCM芯片的双向认证可信启动方法,包括如下步骤:
系统上电后,TPCM芯片获取系统的主控权,控制CPU芯片处于复位状态。
TPCM芯片对在FLASH存储芯片中的引导程序进行正向度量,若度量成功,则TPCM释放CPU芯片的复位信号,CPU芯片启动加载引导程序。
CPU芯片完成引导程序的加载之后,对TPCM芯片执行反向度量,若度量成功,则引导程序加载内核,启动操作系统。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国电南瑞科技股份有限公司;国电南瑞南京控制系统有限公司,未经国电南瑞科技股份有限公司;国电南瑞南京控制系统有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111244483.6/2.html,转载请声明来源钻瓜专利网。