授权公布号:CN107423626B
一种基于连续Hash值的BIOS更新信任链的方法
有效
申请
2017-07-19
申请公布
2017-12-01
授权
2020-07-21
预估到期
2037-07-19
| 申请号 | CN201710588675.6 |
| 申请日 | 2017-07-19 |
| 申请公布号 | CN107423626A |
| 申请公布日 | 2017-12-01 |
| 授权公布号 | CN107423626B |
| 授权公告日 | 2020-07-21 |
| 分类号 | G06F21/57;G06F21/64 |
| 分类 | 计算;推算;计数; |
| 申请人名称 | 江苏卓易信息科技股份有限公司 |
| 申请人地址 | 江苏省南京市高新区星火路17号创智大厦A座11楼 |
专利法律状态
2020-07-21
授权
状态信息
授权
2019-09-24
著录事项变更
状态信息
著录事项变更;IPC(主分类):G06F 21/57;专利申请号:2017105886756;变更事项:申请人;变更前:南京百敖软件有限公司;变更后:南京百敖软件有限公司;变更事项:地址;变更前:210061 江苏省南京市高新区星火路9号软件大厦B座10层;变更后:210061 江苏省南京市高新区星火路17号创智大厦A座11楼;变更事项:申请人;变更前:江苏卓易信息科技股份有限公司 昆山百敖电子科技有限公司;变更后:江苏卓易信息科技股份有限公司 昆山百敖电子科技有限公司
2017-12-26
实质审查的生效
状态信息
实质审查的生效;IPC(主分类):G06F 21/57;专利申请号:2017105886756;申请日:20170719
2017-12-01
发明专利申请公布
状态信息
公布
摘要
本发明公开了一种基于连续Hash值的BIOS更新信任链的方法,包括如下步骤:(1)对出厂BIOS进行加密签名,将加密的Hash值保存于系统保护区域内;(2)在通过网络发布的升级BIOS文件中,加入所绑定的BIOS的Hash值,与整体BIOS文件进行加密签名;(3)在BIOS更新过程中,由信任链BIOS对新BIOS进行解密,验证新BIOS中存放的Hash值与系统保护区域内的Hash值是否匹配;(4)BIOS更新完成后,新的Hash值与保存于系统保护区域内的Hash值进行加密,形成新的加密信任链。本发明通过这一信任链表,所更新的BIOS安全属性将不再仅仅是确保网络下载到的BIOS文件有没有被攻击破坏,而更加能确保这个新的BIOS文件真实是安全的,不是被蓄意者使用恶意软件以及同样的加密算法所仿制出来的伪文件。


