发明名称 一种在嵌入式设备中实现可信计算平台的方法
摘要 一种在嵌入式设备中实现可信计算平台的方法,涉及信息安全技术领域。本发明的方法步骤为:将嵌入式设备与可信计算模块相互连接;在可信计算模块中存储引导关键特征数据和应用程序关键特征数据的摘要值;嵌入式设备进行信任链的建立并将关键特征数据传递给可信计算模块;可信计算模块把摘要值一返回嵌入式设备;嵌入式设备对摘要值一进行正确性验证;实时操作系统将需要启动的应用程序的关键数据传递给可信计算模块;可信计算模块把摘要值二返回嵌入式设备;嵌入式设备将摘要值二进行正确性验证。本发明通过将嵌入式设备与可信计算模块的连接,在嵌入式设备中实现可信计算平台的全部功能,为嵌入式设备提供可靠的安全保障。
申请公布号 CN102222181A 申请公布日期 2011.10.19
申请号 CN201010149049.5 申请日期 2010.04.15
申请人 北京同方微电子有限公司 发明人 王庆林;丁义民;黄金煌
分类号 G06F21/00(2006.01)I;G06F15/16(2006.01)I 主分类号 G06F21/00(2006.01)I
代理机构 代理人
主权项 一种在嵌入式设备中实现可信计算平台的方法,其步骤为:1)将内含实时操作系统的嵌入式设备通过串行接口与可信计算模块相互连接;2)在可信计算模块中存储引导关键特征数据和应用程序关键特征数据的摘要值;3)嵌入式设备在引导阶段进行信任链的建立,确认正常引导后将关键特征数据通过串行接口传递给可信计算模块;4)可信计算模块对传入的关键特征数据进行摘要计算,并把摘要值一通过串行接口返回嵌入式设备;5)嵌入式设备对摘要值一进行正确性验证,以确保实时操作系统启动正确;6)实时操作系统启动加载后通过串行接口将需要启动的应用程序的关键数据传递给可信计算模块;7)可信计算模块对传入的应用程序关键数据进行摘要计算,并把摘要值二通过串行接口返回嵌入式设备;8)嵌入式设备的实时操作系统将摘要值二进行正确性验证,以确保应用程序启动正确。
地址 100083 北京市海淀区同方科技广场A座2901