一种基于可信BMC的服务器主板可信启动方法技术

技术编号:21060661 阅读:52 留言:0更新日期:2019-05-08 07:14
本发明专利技术公开一种基于可信BMC的服务器主板可信启动方法,属于服务器主板的安全可信启动领域。其特征在于,在由国产BMC芯片、可信密码模块、CPLD、BIOS、CPU、ICH以及服务器主板其他电路组成的系统中,在CPLD固件、BIOS固件、CPU Flash、ICH Flash生成后,用可信密码模块计算杂凑值,作为主板固件的基准值,存入BMC Flash中。由BMC芯片、可信密码模块、BMC可信固件作为可信BMC,在主板系统启动之前由可信BMC对CPLD固件、BIOS固件、CPU Flash、ICH Flash等固件通过可信密码模块用相同的算法进行度量,与基准值进行比较,如果相等则启动服务器主板,如果不相等则通知服务器系统管理员。本发明专利技术利用了国产BMC芯片与可信密码模,在主板启动前一次性度量主板各固件,简化了度量步骤,增强了主板安全性。

A Trusted Startup Method for Server Motherboard Based on Trusted BMC

【技术实现步骤摘要】
一种基于可信BMC的服务器主板可信启动方法
本专利技术属于基于可信BMC的服务器主板的安全可信启动领域,特别是利用可信BMC一次对服务器主板上的所有固件进行度量的方法。
技术介绍
现有的可信启动技术一级度量一级过程复杂,本专利技术可信BMC对一次对服务器主板所有固件进行度量,简化度量步骤。
技术实现思路
本专利技术的目的在于,基于国产BMC芯片,通过电路设计,在服务器主板启动前一次对所有固件进行可信度量,增强服务器主板安全性,其特征在于:所述的可信BMC是指由国产BMC芯片、可信密码模块、可信固件组成的可信系统。所述的方法是由可信BMC、CPLD、BIOS、CPU、ICH以及服务器主板其他电路组成的系统中,按照以下步骤实现的:步骤(1),系统初始化由BMC固件程序员编译生成CPLD固件、BIOS固件、CPUFlash、ICHFlash,通过可信密码摸的杂凑算法计算各固件的杂凑值,作为基准值并存储。步骤(2)在主板加电后,BMC先启动,按照以下步骤进行度量:<2.1>由国产BMC、可信密码模块、BMC可信固件组成的可信BMC系统启动,<2.2>可信BMC收到服务器主板的启动信号后,对服务器主板上的CPLD固件、BIOS固件、CPUFlash、ICHFlash进行度量,与基准值对比,如果相等则启动服务器主板;如果不相等不启动服务器主板,并把度量结果发送给服务器系统管理员。如果服务器主板上没有可信密码模块芯片,用软构可信密码模块代替。通过可信BMC一次性度量所有的服务器主板固件,但不限于CPLD固件、BIOS固件、CPUFlash、ICHFlash,也可以度量其他芯片固件。本专利技术的优点在于,利用可信BMC一次对服务器主板所有固件进行度量,简化了对服务器主板上固件的度量过程。附图说明图1,采用可信密码模块芯片时本专利技术的系统框图;图2,采用软构可信密码模块时本专利技术的系统框图;图3,本专利技术的程序流程框图。具体实施方式本专利技术按照以下流程实施:(1)由BMC固件的程序员编译生成BMC固件,通过可信密码模块的杂凑算法计算BMC固件的U-Boot、BMC内核、BMC应用的杂凑值,作为基准值并存储,(2)服务器主板上电,由国产BMC、可信密码模块、BMC可信固件组成的可信BMC系统启动,(3)可信BMC收到服务器主板的启动信号后,度量服务器主板上的CPLD固件、BIOS固件、CPUFlash、ICHFlash,(4)度量值与基准值进比较,如果相等服务器启动完成;如果不相等发送度量结果给服务器系统管理员,不启动服务器主板。本文档来自技高网...

【技术保护点】
1.一种基于可信BMC的服务器主板可信启动方法,其特征在于:所述的可信BMC是指由国产BMC芯片、可信密码模块、可信固件组成的可信系统。所述的方法是由可信BMC、CPLD、BIOS、CPU、ICH以及服务器主板其他电路组成的系统中,按照以下步骤实现的:步骤(1),系统初始化由BMC固件程序员编译生成CPLD固件、BIOS固件、CPU Flash、ICH Flash,通过可信密码摸的杂凑算法计算各固件的杂凑值,作为基准值并存储。步骤(2)在主板加电后,BMC先启动,按照以下步骤进行度量:<2.1>由国产BMC、可信密码模块、BMC可信固件组成的可信BMC系统启动,<2.2>可信BMC收到服务器主板的启动信号后,一次对服务器主板上的CPLD固件、BIOS固件、CPU Flash、ICH Flash进行度量,与基准值对比,如果相等则启动服务器主板;如果不相等不启动服务器主板,并把度量结果发送给服务器系统管理员。

【技术特征摘要】
1.一种基于可信BMC的服务器主板可信启动方法,其特征在于:所述的可信BMC是指由国产BMC芯片、可信密码模块、可信固件组成的可信系统。所述的方法是由可信BMC、CPLD、BIOS、CPU、ICH以及服务器主板其他电路组成的系统中,按照以下步骤实现的:步骤(1),系统初始化由BMC固件程序员编译生成CPLD固件、BIOS固件、CPUFlash、ICHFlash,通过可信密码摸的杂凑算法计算各固件的杂凑值,作为基准值并存储。步骤(2)在主板加电后,BMC先启动,按照以下步骤进行度量:<2.1>由国产BMC、可信密码模块、BMC可信固件组成的可信BMC系统启动,<2.2>...

【专利技术属性】
技术研发人员:张建标刘国杰王海洋施光源
申请(专利权)人:北京工业大学北京华胜天成信息技术发展有限公司
类型:发明
国别省市:北京,11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1