[发明专利]一种确定二进制映像真实性的方法在审
申请号: | 202211626071.3 | 申请日: | 2022-12-15 |
公开(公告)号: | CN116049781A | 公开(公告)日: | 2023-05-02 |
发明(设计)人: | 郝继锋;黄保垒;黄凡帆;王立;任晓宇;朱姚姚 | 申请(专利权)人: | 中国航空工业集团公司西安航空计算技术研究所 |
主分类号: | G06F21/31 | 分类号: | G06F21/31;G06F21/56;G06F21/64;G06F9/445 |
代理公司: | 北京清大紫荆知识产权代理有限公司 11718 | 代理人: | 吴波 |
地址: | 710065 陕*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 确定 二进制 映像 真实性 方法 | ||
1.一种确定二进制映像真实性的方法,其特征在于,包括如下步骤:
接收要加载在处理设备上的程序的源代码;
生成源代码的表示;
生成第一身份验证指示符,用于说明所述未签名二进制映像是真实的并且基于源代码;
生成第二身份验证指示符,用于说明生成未签名二进制映像的构建服务器是真实的,使用证明操作生成证明签名;
分别使用供应商和管理员密钥使用二进制签名和证明签名对未签名的二进制映像进行签署,并生成包含所述二进制签名和所述证明签名的已签名二进制映像。
2.根据权利要求1所述的确定二进制映像真实性的方法,其特征在于,表示为二进制映像,第一身份验证指示符为二进制签名,其中,第二身份验证指示符为证明签名。
3.根据权利要求2所述的确定二进制映像真实性的方法,其特征在于,使用至少一个密钥用二进制签名和证明签名对表示进行签署。
4.根据权利要求2所述的确定二进制映像真实性的方法,其特征在于,提供至少一个密钥来解密所述二进制签名和所述证明签名;而且,将二进制签名和证明签名分别与至少一个已验证的二进制签名和至少一个已验证的证明签名进行比较。
5.根据权利要求4所述的确定二进制映像真实性的方法,其特征在于,采用目标处理组件接收用于解密二进制签名和证明签名的至少一个密钥,配置的目标处理组件分别将二进制签名和证明签名与至少一个已验证的二进制签名和至少一个已验证的证明签名进行比较。
6.根据权利要求2所述的确定二进制映像真实性的方法,其特征在于,已签名二进制映像在可信加载序列中使用,以验证所述程序基于所述二进制签名和所述证明签名在可信状态下加载。
7.根据权利要求5所述的确定二进制映像真实性的方法,其特征在于,可信加载序列为安全启动序列。
8.根据权利要求2所述的确定二进制映像真实性的方法,其特征在于,在相对于构建服务器的独立的、受保护环境中执行生成证明签名操作。
9.根据权利要求1所述的确定二进制映像真实性的方法,其特征在于,通过构建服务器接收要加载在处理设备上的程序的源代码,所述构建服务器配置为生成所述源代码的表示,通过签名服务器生成第一身份验证指示符,通过证明器生成第二身份验证指示符。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国航空工业集团公司西安航空计算技术研究所,未经中国航空工业集团公司西安航空计算技术研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211626071.3/1.html,转载请声明来源钻瓜专利网。