摘要
本发明公开了一种基于多阶段参数应用机制的内核参数保护方法及系统,本发明方法包括下述步骤:将操作系统的内核初始化的过程划分为多个阶段,在每一个阶段均先获取用户态工具传入的包括采用商密算法与传统加密算法双重混合加密的内核参数密文的传输参数并利用解密模块解密获取原始的内核参数,且解密获取原始的内核参数成功后应用该阶段的内核参数,然后进入下一个阶段直至完成内核初始化的过程;在完成内核初始化后,内核动态获取加密的内核参数并执行解密和应用以实现加密算法在运行时动态选择和切换。本发明旨在实现商密算法与传统加密算法相结合,并在内核级别实现灵活、分阶段的参数激活,实现内核参数的有效保护。
技术关键词
参数保护方法
内核
商密算法
解密密钥
密钥管理
多阶段
解密模块
系统运行环境
机制
SM2加密算法
硬件隔离技术
结构化数据格式
系统管理程序
系统配置文件
可信平台模块