[发明专利]一种数据安全通道建立方法、系统控制处理器和启动固件在审

专利信息
申请号: 202310305032.1 申请日: 2023-03-24
公开(公告)号: CN116340954A 公开(公告)日: 2023-06-27
发明(设计)人: 汤彩芸;张明波 申请(专利权)人: 合芯科技有限公司
主分类号: G06F21/57 分类号: G06F21/57;G06F21/60
代理公司: 广州三环专利商标代理有限公司 44202 代理人: 吕金金
地址: 510799 广东省广州*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 数据 安全 通道 建立 方法 系统 控制 处理器 启动
【说明书】:

本申请属于通信安全技术领域,公开了一种数据安全通道建立方法、系统控制处理器和启动固件,该方法包括:根据预存储的启动固件密钥生成启动固件密钥哈希,并向启动固件发送请求报文;接收启动固件发送的响应报文,判断真实启动固件密钥哈希和启动固件密钥哈希是否一致;若一致,则根据系统控制处理器密钥哈希和预存储的启动固件密钥生成共享密钥;将共享密钥发送至启动固件;接收启动固件的采用共享密钥加密的加密响应报文;根据系统控制处理器中的共享密钥对加密响应报文进行解密,在解密成功后根据共享密钥对后续发送给启动固件的报文进行加密。本申请可以达到提高系统控制处理器和启动固件之间数据传输的安全性和保密性的效果。

技术领域

本申请涉及通信安全技术领域,尤其涉及一种数据安全通道建立方法、系统控制处理器和启动固件。

背景技术

在目前的Power处理器架构中,启动固件HostBoot是用于初始化处理器以及BUS总线以及初始化内存的模块,系统控制处理器SCP是用于加载HostBoot以及配置CPU状态的模块,但系统控制处理器和启动固件之间是以明文方式进行数据通信的,也就是说攻击者可以通过物理手段获取到系统控制处理器和启动固件之间的数据,或者注入非法攻击导致系统控制处理器或启动固件识别错误信息,造成严重的安全漏洞。

因此,现有技术中存在系统控制处理器和启动固件之间以明文方式进行数据通信、易遭受非法攻击导致数据传输安全性低、保密性差的问题。

发明内容

本申请提供了一种数据安全通道建立方法、系统控制处理器和启动固件,能够提高系统控制处理器和启动固件之间数据传输的安全性和保密性,避免了发生信息泄露的情况。

第一方面,本申请实施例提供了一种数据安全通道建立方法,该方法包括:

根据系统控制处理器中预存储的启动固件密钥生成启动固件密钥哈希,并向启动固件发送用于请求建立安全通道的请求报文;

接收启动固件发送的响应报文,响应报文包括启动固件的真实启动固件密钥哈希,判断真实启动固件密钥哈希和启动固件密钥哈希是否一致;

若一致,则根据系统控制处理器中的系统控制处理器密钥哈希和预存储的启动固件密钥生成共享密钥;若不一致,则安全通道建立失败;

在生成共享密钥后,将共享密钥发送至启动固件;

接收启动固件的采用共享密钥加密的加密响应报文;

根据系统控制处理器中的共享密钥对加密响应报文进行解密,在解密成功后根据共享密钥对后续发送给启动固件的报文进行加密。

进一步的,上述根据系统控制处理器中预存储的启动固件密钥生成启动固件密钥哈希,包括:通过调用系统控制处理器上的可信平台模组硬件算法接口来调用哈希算法,通过哈希算法将系统控制处理器中预存储的启动固件密钥生成启动固件密钥哈希。

进一步的,上述哈希算法为sha256哈希算法。

进一步的,上述根据系统控制处理器中的系统控制处理器密钥哈希和预存储的启动固件密钥生成共享密钥,包括:根据系统控制处理器中的系统控制处理器密钥哈希和预存储的启动固件密钥通过对称加密算法生成共享密钥。

进一步的,上述在生成共享密钥后,将共享密钥发送至启动固件,包括:

在生成共享密钥后,根据系统控制处理器中预存储的启动固件密钥对共享密钥进行加密,得到密文,将密文发送至启动固件。

进一步的,上述对称加密算法为AES256对称加密算法或者商密1号算法。

第二方面,本申请实施例提供了一种系统控制处理器,该系统控制处理器包括:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于合芯科技有限公司,未经合芯科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202310305032.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top