[发明专利]一种控制单板安全启动的方法、软件包升级的方法及装置有效
申请号: | 201510589849.1 | 申请日: | 2015-09-16 |
公开(公告)号: | CN105117651B | 公开(公告)日: | 2018-05-29 |
发明(设计)人: | 徐炜 | 申请(专利权)人: | 上海华为技术有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/51 |
代理公司: | 深圳市深佳知识产权代理事务所(普通合伙) 44285 | 代理人: | 王仲凯 |
地址: | 200121 上*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种控制单板安全启动的方法,包括:在单板上电后,获取待加载到所述单板的软件包的重签名,所述软件包的重签名为使用所述单板的单板私钥对所述软件包进行重签名得到的,所述重签名是在使用所述软件包的软件包公钥对所述软件包的原签名验证通过后做出的,所述原签名为使用所述软件包的软件包私钥对所述软件包进行签名得到的;使用与所述单板私钥配对的单板公钥对所述软件包的重签名进行校验;在所述重签名通过校验后,启动所述单板。本发明实施例提供的控制单板安全启动的方法,可以保证在软件包的密钥对泄漏时,其他单板依然可以安全启动。 | ||
搜索关键词: | 软件包 单板 安全启动 控制单板 校验 私钥 单板上电 签名验证 私钥配对 公钥 加载 密钥 泄漏 升级 保证 | ||
【主权项】:
1.一种控制单板安全启动的方法,其特征在于,包括:在单板上电后,获取待加载到所述单板的软件包的重签名,所述软件包的重签名为使用所述单板的单板私钥对所述软件包进行重签名得到的,所述重签名是在使用所述软件包的软件包公钥对所述软件包的原签名验证通过后做出的,所述原签名为使用所述软件包的软件包私钥对所述软件包进行签名得到的;在安全世界中,使用与所述单板私钥配对的单板公钥对所述软件包的重签名进行校验;其中,在单板启动时要校验的软件包包括:启动代码、补丁、操作系统、应用以及驻留在所述安全世界的代码;在所述重签名通过校验后,启动所述单板;所述获取待加载到所述单板的软件包的重签名之前,所述方法还包括:获取待更新的软件包;在所述安全世界中,使用所述待更新的软件包的软件包公钥对所述待更新的软件包的原签名进行校验;在所述待更新的软件包的原签名通过校验后,在所述安全世界中使用所述单板私钥对所述待更新的软件包进行重签名。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海华为技术有限公司,未经上海华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510589849.1/,转载请声明来源钻瓜专利网。
- 上一篇:一种数据库系统启动方法和设备
- 下一篇:一种高效袋式除尘器