发明名称 |
可信平台模块及其计算机启动控制方法 |
摘要 |
本发明提供一种可信平台模块,及采用该模块实现的计算机启动控制方法,通过在传统的可信平台模块中加入启动控制模块,与原可信平台模块结合构成具有控制功能的新可信平台模块。新可信平台模块在计算机上电时第一个启动,并控制启动流程,改变了通常可信平台模块只是从设备的地位,使其成为主控设备。新可信平台模块在计算机启动之前即开始工作,提供底层安全,包括控制计算机CPU的电源和计算机CPU与计算机存储器之间的数据总线、对计算机的启动部件进行完整性校验。本发明还用硬件实现了SMS4对称密码算法,弥补了传统可信平台模块的不足。本发明的可信平台模块能够完全控制计算机启动流程,具有安全性高、加/解密运算快、运行可靠等优点。 |
申请公布号 |
CN101504705A |
申请公布日期 |
2009.08.12 |
申请号 |
CN200910061132.4 |
申请日期 |
2009.03.17 |
申请人 |
武汉大学 |
发明人 |
赵波;张焕国;李晶;文松;韩碧霞;黄祥梨;康路;李小菲;劳勇 |
分类号 |
G06F21/00(2006.01)I;G06F9/445(2006.01)I |
主分类号 |
G06F21/00(2006.01)I |
代理机构 |
武汉天力专利事务所 |
代理人 |
严 彦;冯卫平 |
主权项 |
1. 一种可信平台模块,包括有通过总线连接到I/O口的密码协处理器、密钥产生部件、HMAC引擎、随机数产生部件、SHA—I引擎、电源检测、选择开关、执行引擎、非易失存储器、易失存储器,其特征在于:设置通过总线连接到I/O口的启动控制模块,所述启动控制模块用于控制计算机CPU的复位信号,即在通过对计算机的引导程序和操作系统完整性校验之前,一直使计算机CPU的复位信号有效,使之不能启动;以及用于决定将计算机存储器的数据总线判给可信平台模块自身还是计算机CPU。 |
地址 |
430072湖北省武汉市武昌珞珈山 |