[发明专利]一种基于TPM构建可信启动控制的方法在审
申请号: | 201610461567.8 | 申请日: | 2016-06-23 |
公开(公告)号: | CN106127057A | 公开(公告)日: | 2016-11-16 |
发明(设计)人: | 刘海伟 | 申请(专利权)人: | 浪潮电子信息产业股份有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57 |
代理公司: | 济南信达专利事务所有限公司 37100 | 代理人: | 张靖 |
地址: | 250101 山东*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于TPM构建可信启动控制的方法,所述方法通过利用TPM的NV保存可信度量的策略,利用TPM的PCR保存可信度量结果,然后利用可信引导模块实现自定义的系统启动模式,度量BIOS、Kernel、到OS启动过程中的关键信息,然后比对度量值与基准值得到当前主机的可信状态,完成主机的完整性检测和控制,完成可信启动控制。本发明方法基于TPM保存可信度量策略和可信度量结果,构建系统启动时的安全可信,确保主机在操作系统启动之前的完整性,利用安全芯片存储策略选项,增强了策略数据的安全性,通过可信引导控制,提高了系统启动时的安全性,通过可配置的度量策略,增加了可信启动控制方法的可用性。 | ||
搜索关键词: | 一种 基于 tpm 构建 可信 启动 控制 方法 | ||
【主权项】:
一种基于TPM构建可信启动控制的方法,其特征在于:所述方法通过利用TPM的NV保存可信度量的策略,利用TPM的PCR保存可信度量结果,然后利用可信引导模块实现自定义的系统启动模式,度量BIOS、Kernel、到OS启动过程中的关键信息,然后比对度量值与基准值得到当前主机的可信状态,完成主机的完整性检测和控制,完成可信启动控制。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮电子信息产业股份有限公司,未经浪潮电子信息产业股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610461567.8/,转载请声明来源钻瓜专利网。
- 上一篇:一种双氧水生产浓度检测装置
- 下一篇:一种用于海上油田生产设施的防火风闸