[发明专利]基于嵌入式可信计算模块的嵌入式设备可信启动方法在审
申请号: | 201511010017.6 | 申请日: | 2015-12-29 |
公开(公告)号: | CN105608385A | 公开(公告)日: | 2016-05-25 |
发明(设计)人: | 程翔;张伶俐;张功萱;付安民;王天舒;刘冬梅 | 申请(专利权)人: | 南京理工大学 |
主分类号: | G06F21/57 | 分类号: | G06F21/57 |
代理公司: | 南京理工大学专利中心 32203 | 代理人: | 朱显国 |
地址: | 210094 *** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于嵌入式可信计算模块的嵌入式设备可信启动方法,基于可信计算理论,结合嵌入式设备的特点,在不改变嵌入式设备体系结构的前提下,设计了嵌入式可信计算模块,提出了一种适用于嵌入式设备的可信启动机制,对U-boot(Bootloader的一种)进行可信改造,使之具备文件发送和控制内核启动的功能,在Bootloader运行之前通过嵌入式可信计算模块对之进行度量,在内核启动之前使用Bootloader对内核进行度量,在系统启动后继续对系统进行可信报告并校验程序和相关数据。 | ||
搜索关键词: | 基于 嵌入式 可信 计算 模块 设备 启动 方法 | ||
【主权项】:
一种基于嵌入式可信计算模块的嵌入式设备可信启动方法,其特征在于:在运行Bootloader之前对通信设备进行初始化,建立与嵌入式可信计算模块的连接并认证,再将Bootloader发送至嵌入式可信计算模块进行完整性度量,Bootloader确认安全可信后,由Bootloader来进行操作系统内核的完整性度量工作,以确保嵌入式设备启动过程中可执行代码未遭篡改,安全可信。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京理工大学,未经南京理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201511010017.6/,转载请声明来源钻瓜专利网。
- 上一篇:具有扭矩限制器的化妆品施用装置
- 下一篇:包装系统和方法