一种基于TEE技术的可信安全BMC带外安装系统软件的方法及系统

AITNT
正文
推荐专利
一种基于TEE技术的可信安全BMC带外安装系统软件的方法及系统
申请号:CN202411437396
申请日期:2024-10-15
公开号:CN119011288A
公开日期:2024-11-22
类型:发明专利
摘要
本发明涉及一种基于TEE技术的可信安全BMC带外安装系统软件的方法,包括BMC带外installer客户端验证安装程序合法性,建立第一安全内存区域并加载安装程序;基于软件包的公钥和私钥,BMC带外installer客户端对软件包进行签名验证;带外installer服务端验证安装程序合法性,建立第二安全内存区域并加载安装程序,基于Share library共享库,建立Enclave安全容器和外部非可信应用的通信链路;带外installer服务端对软件包、消息和生成的签名进行签名验证。所述的方法避免了恶意软件访问到受保护的带外installer客户端进程,避免未被签名授权的恶意安装包上传到BMC,非安全内存的进程无法访问到受保护的带外installer服务端进程和避免了恶意软件替换公钥的可能。
技术关键词
基板管理控制器 TEE技术 软件包 服务端 客户端 内存 可编程存储器 电子保险丝 可信执行环境 椭圆曲线签名算法 消息 容器 通信链路 私钥 计时器 进程 公钥 可读存储介质 指令 程序
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号