发明名称 用以验证在电子装置中储存资讯之完整性之系统及方法
摘要 在本发明之一具体实施例中,数位讯号影像嵌入在诸如非挥发性记忆体之类的记忆体元件中。数位讯号影像包括一重定位后影像(post-relocation image)及一数位签章。重定位后影像为一软体模组之影像,该软体模组系由将影像载入记忆体元件形成之对称重定位功能予以变更。而数位签章即以该影像为基础进行资料完整性之分析。
申请公布号 TW559695 申请公布日期 2003.11.01
申请号 TW090124138 申请日期 2001.09.28
申请人 英特尔公司 发明人 罗伯P 海尔;安德烈J 费雪
分类号 G06F11/08 主分类号 G06F11/08
代理机构 代理人 陈长文 台北市松山区敦化北路二○一号七楼
主权项 1.一种嵌入于一记忆体元件之数位签章影像,包括:一重定位后影像为一软体模组之影像,该软体模组系由将影像载入记忆体元件所形成之对称重定位功能予以变更;以及一以该影像为对准之数位签章。2.如申请专利范围第1项之数位签章影像,其中数位签章为一由选定签章者的私钥数位签章之影像杂凑値。3.如申请专利范围第1项之数位签章影像,尚包括由对称重定位功能用于转换该影像成为重定位后影像之资讯。4.如申请专利范围第3项之数位签章影像,其中包括软体模组中常式之偏移量。5.如申请专利范围第4项之数位签章影像,其中该偏移量于软体模组编译时产生。6.一种嵌入于一记忆体元件之数位签章影像,包括:一结合及重定位滙入表(BRIT);一滙入表;一滙出表;一软体模组之影像;及一以滙入表、滙出表及影像为对准之数位签章。7.如申请专利范围第6项之数位签章影像,其中该滙入表包括复数个输入项,每一输入项包括一识别码以区隔出影像需要之其他数位签章影像之资讯段。8.如申请专利范围第7项之数位签章影像,其中该识别码包括一独特之位元组数値序列。9.如申请专利范围第7项之数位签章影像,其中该识别码包括一独特之字母数字字元序列。10.如申请专利范围第7项之数位签章影像,其中该滙入表之每一输入项尚包括一对应于BRIT输入项之偏移量。11.如申请专利范围第6项之数位签章影像,其中该滙出表包括一形成影像中之资讯段清单之复数个输入项,一复数个输入项之选定输入项包括一区隔资讯段及关联资讯段之识别码。12.如申请专利范围第11项之数位签章影像,其中选定输入项尚包括一第二偏移量,该偏移量为一从数位签章影像开始位址至资讯段位址位置之偏移量。13.一种用以验证资讯之完整性之方法,包括:将一数位签章影像之重定位后影像再转换为重定位前影像,该重定位前影像为对称重定位功能予以变更之前之软体模组影像;处理该再转换、重定位前之影像杂凑作业,以产生一再转换杂凑値;将数位签章影像中之数位签章还原成一杂凑値,该杂凑値以软体模组影像为对准;及将杂凑値与再转换杂凑値比对。14.如申请专利范围第13项之方法,尚包括:在杂凑値符合再转换杂凑値时,判定重定位后影像之完整性仍然完好无缺。15.如申请专利范围第13项之方法,尚包括:在杂凑値不符合再转换杂凑値时,判定该重定位后影像已经修改且超过何重定位产生的修改。16.如申请专利范围第13项之方法,其中杂凑作业为一单向杂凑作业。17.一种在一电子装置中产生结合及重定位滙入表(BRIT)之方法,包括:(a)定位一滙入表以供第一数位签章影像载入电子装置中,滙入表之每一输入包括一识别码及一第一偏移量;(b)以第一数位签章影像之选定输入项存取一识别码;(c)判定该识别码是否符合载入于电子装置之第二数位签章影像滙出表中之识别码,该滙出表之识别码与一对应之第二偏移量一起储存;及(d)判定选定输入项中之识别码符合滙出表中之识别码,产生一结合第二偏移量及第二数位签章影像开始位址之位址,及将选定输入项中之识别码及位置载入在一BRIT之输入项。18.如申请专利范围第17项之方法,尚包括:将其余滙入表之每一输入项重复(a)-(d)作业,以载入产生成对的位址及识别码至不同BRIT数入项。19.如申请专利范围第17项之方法,其中由第二偏移量与第二数位签章影像之开始位址结合产生之位址包括一算数作业。20.如申请专利范围第17项之方法,其中定位一第一数位签章影像之滙入表之前,该方法尚包括定位载入于电子装置之复数个数位签章影像。21.一种用以验证资讯之完整性之方法,包括:验证载入于电子装置之复数个数位签章影像之完整性,该复数个数位签章影像包括一第一数位签章影像又一第二数位签章影像;判定第一数位签章影像滙入标中之识别码是否符合第二数位签章影像滙入标中之识别码;及判定结合及重定位滙入表(BRIT)对应滙入表识别码之输入项是否指向由滙出表识别码界定之位址。22.如申请专利范围第21项之方法,其中验证复数个数位签章影像之完整性包括完成滙入表、滙出表及一第一数位签章影像之影像之杂凑作业,以产生一第一合成之杂凑値;将一包含在第一数位签章影像中之一数位签章还原为一第一杂凑値;及将第一杂凑値与第一合成之杂凑値比对。23.如申请专利范围第22项之方法,其中验证复数个数位签章影像之完整性尚包括完成滙入表、滙出表及一第二数位签章影像之影像之杂凑作业,以产生一第二生合成之杂凑値;将一包含在第二数位签章影像中之一数位签章还原为一第二杂凑値;及将第二杂凑値与第二合成之杂凑値比对。24.一种电子装置,包括:一处理器;及一与该处理器通信之非挥发性记忆体元件,该非挥发性记忆体元件包括一重定位后影像具有一软体模组之影像,该软体模组系由将影像载入记忆体元件形成之对称重定位功能予以变更,以及一以该影像为对准之数位签章。25.如申请专利范围第24项之电子装置,其中非挥发性记忆体元件尚包括由对称重定位功能用于转换该影像成为重定位后影像之资讯。26.如申请专利范围第25项之电子装置,其中置放于该非挥发性记忆体元件中之资讯包括从一软体模组影像开始位址至其中之资讯段之偏移量。27.一种电子装置,包括:一处理器;及一与处理器通信之记忆体,该记忆体已载入结合及重定位滙入表(BRIT)、一滙入表、一滙出表、一软体模组之影像,以及一以滙入表、滙出表及影像为对准之数位签章。28.如申请专利范围第27项之电子装置,其中载入记忆体中之该滙入表包括复数个输入项,每一输入项包括一识别码以区隔出影像需要之其他数位签章影像之资讯段。29.如申请专利范围第28项之电子装置,其中该识别码包括一特别输入项,而该输入项包括一独特位元组数値序列。30.如申请专利范围第27项之电子装置,其中该滙出表包括一形成影像中之资讯段清单之复数个输入项,一复数个输入项之选定输入项包括一区隔资讯段及关联资讯段之识别码。31.一种处理器可读取媒体,其具有可供一处理器执行之软体程式,该软体程式包括:一第一软体模组,以将一数位签章影像之重定位后影像再转换为重定位前影像,该重定位前影像为一对称重定位功能予以变更之前之软体模组影像;一第二软体模组,以处理该再转换、重定位前影像之杂凑作业,以产生一再转换杂凑値;一第三软体模组,以将数位签章影像中之数位签章还原成一杂凑値,该杂凑値系以该软体模组之影像为对准;及一第四软体模组,以比对杂凑値与再转换杂凑値。32.如申请专利范围第31项之处理器可读取媒体,尚包括:一第五软体模组,以在杂凑値符合再转换杂凑値时,判定重定位后影像之完整性仍然完好无缺。33.如申请专利范围第31项之处理器可读取媒体,尚包括:一第六软体模组,以在杂凑値不符合再转换杂凑値时,判定该重定位后影像已经修改且超过任何重定位产生的修改。图式简单说明:图1为一载入电子装置作为韧体之软体模组收集方块图。图2为本发明一项具体实施例之电子装置方块图。图3为图2非挥发性记忆体元件内容之第一图式具体实施例方块图,都是用于验证重定位、使用数位签章之重定位后影像之完整性。图4为图2非挥发性记忆体元件内容之第二图式具体实施例方块图。图5为一验证储存资讯完整性之作业流程图,例如显示于图3及图4之重定位后影像。图6为本发明第二图式具体实施例方块图,点出复数个数位签章影像透过一个以上之结合及重定位滙入表(BRITs)都已动态连结在一起。图7为一产生结合及重定位滙入表(BRIT)之作业流程图。图8为一验证图7之结合及重定位滙入表(BRIT)之作业流程图。
地址 美国