摘要
本发明公开了一种服务器的可信启动设计方法,属于信息安全与可信计算技术领域,服务器加电后,优先启动可信根CPU核,运行可信启动程序并初始化安全环境;对BIOS进行完整性度量与验证,验证通过后释放其他CPU核并运行BIOS;由业务CPU核加载引导程序GRUB,并提交可信根CPU核进行验证;随后加载操作系统内核映像并执行哈希度量,同时结合内核初始化阶段的控制流信息计算路径熵值;再将内存映像与磁盘镜像进行分段比对,计算映射一致性系数;若验证通过,继续启动操作系统;本发明可有效防止系统启动链中被篡改组件加载运行,增强服务器的启动安全性与整体可信性。
技术关键词
服务器
机器学习模型
审计日志
加载操作系统
度量
操作系统内核
内存
输入输出系统
多核处理器架构
可信计算技术
引导加载程序
启动操作系统
预测误差
操作系统启动
哈希策略
读取磁盘
数据
分段
系统为您推荐了相关专利信息
融合识别方法
神经网络权值
非线性动力学特征
模式
识别误差
多模态特征融合
信息检测方法
文本特征向量
通信管理模块
IM软件
服务器
负载分发方法
时间段
线性回归模型
管理系统