摘要
本申请提供一种负控终端程序可信加载方法及电子设备,所述方法包括:利用中央处理单元向硬件安全模块发送操作指令,与硬件安全模块协商第一会话密钥,并利用硬件安全模块生成设备指纹;利用linux系统内核拦截程序调用入口,对待加载程序进行拦截,并将待加载程序的签名原文传输至硬件安全模块,利用硬件安全模块对签名原文核验;签名原文核验成功,利用硬件安全模块的真随机数生成器生成的随机数结合设备指纹生成第二会话密钥;调用内核与硬件安全模块的通信接口,并将程序的敏感数据发送至硬件安全模块,利用第二会话密钥对敏感数据加密,将加密的敏感数据映射到独立地址空间;程序运行结束或中断,利用硬件安全模块擦除第二会话密钥及随机数。
技术关键词
硬件安全模块
密钥
会话
哈希算法
程序
处理单元
指纹
认证标签
加密
生成设备
私钥
公钥
内存保护单元
通信接口
指令
内核
备份
电子设备
生成随机数
系统为您推荐了相关专利信息
车载光伏组件
光伏充电方法
Boost电路
Boost变换器
MPPT算法
生命周期管理方法
全生命周期数据
汽车
生命周期管理系统
广度优先搜索算法