[发明专利]用于提供安全执行环境的服务器和用于保护服务器上的非易失性存储器中的固件的方法有效
申请号: | 201780077217.4 | 申请日: | 2017-12-13 |
公开(公告)号: | CN110073355B | 公开(公告)日: | 2023-05-23 |
发明(设计)人: | A·N·利古里;J·A·哈兰德;M·S·威尔逊;N·布沙拉;Z·哈雷尔;D·L·弗林克 | 申请(专利权)人: | 亚马逊技术股份有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06F21/57 |
代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 汪骏飞;侯颖媖 |
地址: | 美国华*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本文公开了用于维护服务器上的安全执行环境的技术。在一个实施例中,所述服务器包含存储固件的非易失性存储器、联接到所述非易失性存储器的可编程安全逻辑、联接到所述可编程安全逻辑的适配器装置以及通过所述可编程安全逻辑以通信方式联接到所述非易失性存储器的处理器。所述适配器装置和/或所述可编程安全逻辑能够在将所述处理器和/或基板管理控制器(BMC)保持在电源复位状态的同时验证所述非易失性存储器中的所述固件,在验证所述固件之后使所述处理器和所述BMC从复位释放以启动所述处理器和所述BMC,且接着停用所述处理器与所述BMC之间的通信,并拒绝所述处理器或所述BMC写入所述非易失性存储器的至少一些请求。 | ||
搜索关键词: | 用于 提供 安全 执行 环境 服务器 保护 非易失性存储器 中的 方法 | ||
【主权项】:
1.一种服务器,其包括:非易失性存储器,其存储固件;可编程安全逻辑,其联接到所述非易失性存储器;适配器装置,其联接到所述可编程安全逻辑;以及处理器,其联接到所述可编程安全逻辑,并且通过所述可编程安全逻辑以通信方式联接到所述非易失性存储器,其中所述适配器装置包含指令,所述指令在执行时使所述适配器装置:在所述处理器保持在复位状态时验证所述非易失性存储器中的所述固件;使所述可编程安全逻辑进入受保护模式,其中在所述受保护模式中,由所述可编程安全逻辑拒绝写入所述非易失性存储器的请求的至少一部分;以及在所述处理器从复位释放之后使所述处理器加载客户镜像。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于亚马逊技术股份有限公司,未经亚马逊技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201780077217.4/,转载请声明来源钻瓜专利网。