-
公开(公告)号:CN117992969B
公开(公告)日:2024-08-02
申请号:CN202410397780.1
申请日:2024-04-03
Applicant: 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)
IPC: G06F21/57
Abstract: 本发明公开了一种可信的系统完整性校验方法和装置、电子设备,属于系统安全技术领域,该方法包括:在系统安装过程中,对系统的镜像文件进行签名校验;依据系统中各第一启动项对应的哈希值计算系统的第一根校验值;对系统中的预设文件进行校验得到各预设文件的第一校验值;将第一根校验值、各预设文件的第一校验值存储至可信的硬件存储区域;在系统首次启动时,依据硬件存取区域中存储的第一根校验值、第一校验值,先后校验系统的可信度,在校验通过的情况下所述系统成功启动。本发明能够对系统进行全方位的完整性校验,校验过程层层递进,环环相扣,使得系统的完整性校验可信且安全。
-
公开(公告)号:CN117992969A
公开(公告)日:2024-05-07
申请号:CN202410397780.1
申请日:2024-04-03
Applicant: 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院)
IPC: G06F21/57
Abstract: 本发明公开了一种可信的系统完整性校验方法和装置、电子设备,属于系统安全技术领域,该方法包括:在系统安装过程中,对系统的镜像文件进行签名校验;依据系统中各第一启动项对应的哈希值计算系统的第一根校验值;对系统中的预设文件进行校验得到各预设文件的第一校验值;将第一根校验值、各预设文件的第一校验值存储至可信的硬件存储区域;在系统首次启动时,依据硬件存取区域中存储的第一根校验值、第一校验值,先后校验系统的可信度,在校验通过的情况下所述系统成功启动。本发明能够对系统进行全方位的完整性校验,校验过程层层递进,环环相扣,使得系统的完整性校验可信且安全。
-