摘要
本申请公开了安全启动方法、装置、设备及计算机可读存储介质,涉及计算机技术领域。方法包括:按照逐级验证数字签名的方式,验证启动程序包括的各级子程序的镜像的数字签名,第i级子程序的镜像的数字签名是基于第i级子程序对应的私钥,对第i级子程序的镜像和第i+1级子程序对应的公钥进行签名操作得到的;对于各级子程序中的任一级子程序,在该任一级子程序的镜像的数字签名验证通过的情况下,基于该任一级子程序的镜像运行该任一级子程序。在第i级子程序的镜像的数字签名验证通过的情况下,第i级子程序的镜像和第i+1级子程序对应的公钥的可靠性较高。通过在数字签名均通过验证的情况下运行启动程序,能够实现安全启动。
技术关键词
镜像
数字签名验证
SM9标识密码
验证数字签名
私钥
可读存储介质
计算机程序产品
芯片
电子设备
处理器
指令
算法
启动装置
公钥
存储器
模块