[发明专利]嵌入式操作系统安全的防护方法和系统有效
申请号: | 202111563641.4 | 申请日: | 2021-12-20 |
公开(公告)号: | CN113961939B | 公开(公告)日: | 2022-03-08 |
发明(设计)人: | 邹华;李德建;刘昱;王于波;吴志鹏;谭浪 | 申请(专利权)人: | 北京智芯微电子科技有限公司;国网信息通信产业集团有限公司;国网江苏省电力有限公司;国家电网有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/60;G06F21/64 |
代理公司: | 北京润平知识产权代理有限公司 11283 | 代理人: | 赵敏岑 |
地址: | 100192 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 嵌入式 操作系统 安全 防护 方法 系统 | ||
1.一种嵌入式操作系统安全的防护方法,其特征在于,嵌入式操作系统安全的防护方法包括:
通过安全加载模块U-Boot将操作系统程序包Secure OS加载到片内静态随机存取存储器SRAM上,启动所述Secure OS,其中所述U-Boot和所述SRAM通过安全防火墙保护;以及
在操作系统运行阶段,将所述安全防火墙的安全策略SP存储在块存储器Block RAM上,其中所述Block RAM位于所述SRAM,并通过所述安全防火墙保护操作系统、及该操作系统运行环境中所有组件的安全,
其中,所述安全防火墙分为本地防火墙和加密防火墙,所述将所述安全防火墙的安全策略SP存储在块存储器Block RAM上包括:
将所述本地防火墙的所述SP存储在1个32位的所述Block RAM上;
将所述加密防火墙的所述SP存储在6个32位的所述Block RAM上,每个所述Block RAM包括一个地址索引。
2.根据权利要求1所述的嵌入式操作系统安全的防护方法,其特征在于,在所述通过安全加载模块U-Boot将操作系统程序包Secure OS加载到片内静态随机存取存储器SRAM上之前,所述嵌入式操作系统安全的防护方法还包括:
通过引导程序模块Boot ROM获取所述Secure OS;
初始化所述Secure OS;
通过二级程序加载器SPL校验所述Secure OS。
3.根据权利要求1所述的嵌入式操作系统安全的防护方法,其特征在于,所述通过安全加载模块U-Boot将操作系统程序包Secure OS加载到片内静态随机存取存储器SRAM上包括:
校验运行环境的安全性;
校验运行环境的完整性;以及
当运行环境的安全性和完整性校验完毕后,加载所述Secure OS。
4.根据权利要求3所述的嵌入式操作系统安全的防护方法,其特征在于,所述校验运行环境的安全性包括:
通过安全散列算法SHA计算处理器单元的哈希值;
比较所计算的处理器单元的哈希值与通过内核哈希函数生成的哈希值;
当两值相同时,运行环境通过安全性校验。
5.根据权利要求3所述的嵌入式操作系统安全的防护方法,其特征在于,所述校验运行环境的完整性包括:
通过公开密钥码体制RSA,校验存储在外部闪存中的哈希值的签名,以完成运行环境的完整性校验。
6.根据权利要求1所述的嵌入式操作系统安全的防护方法,其特征在于,所述通过所述安全防火墙保护操作系统、及该操作系统运行环境中所有组件的安全包括:
与系统总线和功能模块IP进行通信;
读取所述Block RAM中的所述SP,并提取所述SP中的安全参数;
比较所述安全参数和通信总线上的其它信号,基于比较结果,计算总线有效值;
获取所述总线有效值,以确定是否阻止所述安全防火墙被配置的模块的数据路径。
7.根据权利要求6所述的嵌入式操作系统安全的防护方法,其特征在于,所述嵌入式操作系统安全的防护方法还包括:
当检测到攻击时,将待获取的数据送回所述IP。
8.根据权利要求7所述的嵌入式操作系统安全的防护方法,其特征在于,所述IP分为关键IP和非关键IP,所述嵌入式操作系统安全的防护方法还包括:
根据所述IP的控制策略,对所述关键IP和所述非关键IP分别建立安全流,以作为所述IP的IP保护模式;
控制所述关键IP与操作系统隔离;
允许所述非关键IP被读取,不允许被写入。
9.根据权利要求8所述的嵌入式操作系统安全的防护方法,其特征在于,所述嵌入式操作系统安全的防护方法还包括:
根据定义的时间窗口检测攻击;
当在预设周期内,未检测到任何攻击时,将所述IP的IP保护模式转为初始模式。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京智芯微电子科技有限公司;国网信息通信产业集团有限公司;国网江苏省电力有限公司;国家电网有限公司,未经北京智芯微电子科技有限公司;国网信息通信产业集团有限公司;国网江苏省电力有限公司;国家电网有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111563641.4/1.html,转载请声明来源钻瓜专利网。