摘要
本发明涉及安全启动技术领域,具体涉及一种嵌入式设备的安全启动方法及装置。该方法包括:将目标系统架构中的处理器划分为非安全世界和安全世界;建立由Arm可信固件引导的信任链,并以BootROM只读存储器作为启动过程的信任根,逐级验证该信任链;在该安全世界中,对Kernel内核镜像进行校验,并在该Kernel内核镜像校验通过后,通过该Kernel内核镜像中的辅助系统镜像创建vroot虚拟设备;将该vroot虚拟设备挂载至虚拟rootfs分区,并在挂载完成后切换至实际rootfs分区,执行操作系统的初始化过程。上述方案确保了嵌入式设备在安全且已验证的环境中启动,增强了启动的可靠性。
技术关键词
虚拟设备
嵌入式设备
镜像
执行操作系统
内核
分区
通用引导加载程序
检查辅助系统
可信操作系统
固件
处理器
可读存储介质
启动装置
加载器
存储器
指令
计算机设备
节点
系统为您推荐了相关专利信息
智能鉴定方法
中药识别
采样模块
网络结构
深度学习模型
验证板卡
Aurora协议
环境试验设备
信号处理功能
验证系统
虚拟设备
物理设备
异构
管理方法
元数据管理模块
内核
处理器
任务调度方法
电子设备
计算机程序产品