【技术实现步骤摘要】
系统镜像数据的处理方法、装置、设备及介质
[0001]本申请涉及硬件安全
,特别是涉及一种系统镜像数据的处理方法、装置、设备及介质。
技术介绍
[0002]当前,随着云原生、物联网等技术的发展,服务器以及终端等设备的应用越来越广泛。与之相对地,网络环境也越来越复杂,对于设备的安全性需求也在逐步提高。在设备上更新或者安装系统时,往往需要使用到系统镜像数据,系统镜像数据是计算机系统的一个副本,通常包含操作系统、应用程序、配置文件和其他关键数据等,可用于在设备上备份、恢复或者部署系统。
[0003]相关技术中,在使用系统镜像数据时,为了尽可能提高安全性,减少运行恶意软件的可能,一般会基于信任根组件来建立信任链,信任根组件是对系统镜像数据进行校验、更新和读写保护的组件,可以被部署在设备上。但是,在实际应用中发现,当前的信任根组件往往被集成在设备中,且控制逻辑比较复杂,更新调整时难度较大;并且,信任根组件的处理器可能会受到外部劫持,容易导致系统镜像数据的泄露,影响设备的系统安全性和可靠性。
[0004]综上,相关技术中存在的技术问题有待得到改善。
技术实现思路
[0005]本申请实施例提供了一种系统镜像数据的处理方法、装置、设备及介质,能够简化信任根组件的控制逻辑,降低实现成本,可减少系统镜像数据的泄露风险,有利于提高设备的系统安全性和可靠性。
[0006]本申请实施例的一方面提供了一种系统镜像数据的处理方法,所述方法包括:
[0007]响应于触发指令,重置信任根组件中的有 ...
【技术保护点】
【技术特征摘要】
1.一种系统镜像数据的处理方法,其特征在于,所述方法包括:响应于触发指令,重置信任根组件中的有限状态机;通过所述有限状态机读取解析预先存储在第一存储单元的信任根控制程序,生成第一指令;将所述第一指令发送到读取校验单元,以使得所述读取校验单元接收所述第一指令后从第二存储单元获取所述系统镜像数据,并对所述系统镜像数据进行校验得到校验结果。2.根据权利要求1所述的系统镜像数据的处理方法,其特征在于,所述触发指令通过以下方式生成:检测所述信任根组件的电源电压;将所述电源电压和预设的电压阈值进行比较,若所述电源电压大于或者等于所述电压阈值,生成所述触发指令。3.根据权利要求1所述的系统镜像数据的处理方法,其特征在于,所述通过所述有限状态机读取解析预先存储在第一存储单元的信任根控制程序,生成第一指令,包括:从程序计数器中获取初始指针,并触发所述有限状态机进入取指令状态;其中,所述初始指针用于指示所述信任根控制程序的起始地址;根据所述初始指针,从所述第一存储单元读取所述信任根控制程序的第一程序代码段,并触发所述有限状态机进入指令解码状态;对所述第一程序代码段进行解析,生成所述第一指令。4.根据权利要求3所述的系统镜像数据的处理方法,其特征在于,所述对所述第一程序代码段进行解析,生成所述第一指令,包括:对所述第一程序代码段进行解析,得到对应的操作码信息;根据所述操作码信息,确定并触发所述有限状态机进入对应的操作状态;根据所述操作状态,生成对应的所述第一指令。5.根据权利要求4所述的系统镜像数据的处理方法,其特征在于,所述根据所述操作状态,生成对应的所述第一指令,包括以下步骤中的至少一种:若当前的所述操作码信息触发所述有限状态机进入空操作状态,生成用于指示解析得到下一条操作码信息的第一指令;或者,若当前的所述操作码信息触发所述有限状态机进入写寄存器状态,生成用于指示执行写寄存器操作的第一指令;或者,若当前的所述操作码信息触发所述有限状态机进入读寄存器状态,生成用于指示执行读寄存器操作的第一指令;或者,若当前的所述操作码信息触发所述有限状态机进入写内存状态,生成用于指示执行写内存操作的第一指令;或者,若当前的所述操作码信息触发所述有限状态机进入读内存状态,生成用于指示执行读内存操作的第一指令;或者,若当前的所述操作码信息触发所述有限状态机进入比较状态,生成用于指示执行比较操作的第一指令;或者,若当前的所述操作码信息触发所述有限状态机进入跳转状态,生成用于指示执行跳转操作的第一指令。
6.根据权利要求5所述的系统镜像数据的处理方法,其特征在于,所述通过所述有限状态机读取解析预先存储在第一存储单元的信任根控制程序,生成第一指令,还包括:根据当前的所述操作码信息生成对应的第一指令后,对所述初始指针进行递增操作,得到目标指针;将所述目标指针和预设的指针阈值进行比较;若所述目标指针小于所述指针阈值,根据所述目标指针,继续从所述第一存储单元读取所述信任根控制程序的第二程序代码段,并触发所述有限状态机进入指令解码状态;对所述第二程序代码段进行解析,生成所述第一指令。7.根据权利要求6所述的系统镜像数据的处理方法,其特征在于,所述方法还包括...
【专利技术属性】
技术研发人员:贾瑞,刘齐,秦少东,
申请(专利权)人:腾讯科技深圳有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。