The invention provides a credible verification method based on Loongson 3A processor, when the board is powered on, the enable signal is pulled high through the signal switching circuit board will be reset input signal switch to safety measurement card reset input signal, reset to initialize security measurement card. After the reset signal switching circuit outputs a reset signal will be security card connected to the CPU reset input signal, and the safety measurement card will CPU reset input signal is pulled low, the LPC signal chip BIOS is connected to the safety card security metric measurement. The measurement is completed, if the metric is successful, the safety measurement card control signal switching circuit of LPC signal chip BIOS is connected to the Godson 3A CPU, and CPU high reset input signal, the normal power system. The invention is used for monitoring the safety of the computer before the electricity, preventing the malicious code from modifying the system.
【技术实现步骤摘要】
一种基于龙芯3A系统的可信验证方法
本专利技术属于国产化计算机信息安全领域,具体涉及一种基于龙芯3A系统的可信验证方法。
技术介绍
可信实施框架是基于物理信任根、具有主动度量特性的全要素、高安全等级可信实施框架,其涉及硬件层、固件层和操作系统层不同层面安全可信实体的有机集成。在硬件平台层,通过接入PCI-E安全测量卡或CPCI安全测量卡为网络业务处理板提供可信支撑;在固件层,通过固件可信模块为基础固件提供可信支撑;在操作系统层,通过可信支撑软件为操作系统内核和网络业务处理软件提供安全可信支撑,同时结合安全测量卡的支撑接口实现统一的安全认证协议。
技术实现思路
本专利技术要解决的技术问题是提供一种基于龙芯3A系统的可信验证方法。本专利技术作为硬件物理层信任根,先上电工作,,控制主板电路并与安全测量卡协同完成主动度量功能,达到保护系统BIOS代码,防止恶意修改启动代码,维护计算机安全的目的。本专利技术的基于龙芯3A系统的可信验证方法,所述的方法包括如下内容:当板卡上电时,使能信号拉高,通过信号切换电路将主板复位输入信号切换至安全测量卡复位输入信号,对安全测量卡进行初始化复位。复位后,信号切换电路将安全卡输出复位信号连通至CPU复位输入信号,并通过安全测量卡将CPU复位输入信号拉低,将BIOS芯片的LPC信号连接至安全测量卡进行安全度量;待度量完成后,如果度量成功,则安全测量卡控制信号切换电路将BIOS芯片的LPC信号连接至龙芯3ACPU,并拉高CPU复位输入信号,系统正常上电。安全测量卡完成测量过程的控制、测量结果的处理;信号切换电路切换信号过程的控制,初始切换逻 ...
【技术保护点】
一种基于龙芯3A系统的可信验证方法,其特征在于,所述的方法包括如下内容:当板卡上电时,使能信号拉高,通过信号切换电路(3)将主板复位输入信号切换至安全测量卡复位输入信号,对安全测量卡(1)进行初始化复位;复位后,信号切换电路(3)将安全卡输出复位信号连通至CPU复位输入信号,并通过安全测量卡(1)将CPU复位输入信号拉低,将BIOS芯片(4)的LPC信号连接至安全测量卡(1)进行安全度量;待度量完成后,如果度量成功,则安全测量卡(1)控制信号切换电路(3)将BIOS芯片的LPC信号连接至龙芯3A CPU(2),并拉高CPU复位输入信号,系统正常上电。
【技术特征摘要】
1.一种基于龙芯3A系统的可信验证方法,其特征在于,所述的方法包括如下内容:当板卡上电时,使能信号拉高,通过信号切换电路(3)将主板复位输入信号切换至安全测量卡复位输入信号,对安全测量卡(1)进行初始化复位;复位后,信号切换电路(3)将安全卡输出复位信号连通至CPU复位输入信号...
【专利技术属性】
技术研发人员:曾熠,李泽银,李向天,梅勇,唐建,龚俊,周加谊,黄菊,陈琴,徐碧辉,王璐,
申请(专利权)人:中国兵器装备集团自动化研究所,
类型:发明
国别省市:四川;51
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。