系统启动方法和电子设备技术方案

技术编号:41133251 阅读:19 留言:0更新日期:2024-04-30 18:03
本申请涉及系统安全领域,尤其涉及一种系统启动方法和电子设备。一种系统启动方法,所述方法应用于电子设备,所述电子设备包括芯片、小型内核分区、启动验证公钥分区以及操作系统分区,所述方法包括:获取解锁授权,所述解锁授权用于在可信启动验证流程中验签失败时授权继续完成所述可信启动验证流程;执行所述可信启动验证流程:对所述操作系统分区中存储的研发操作系统镜像验签,验签成功后读取所述研发操作系统镜像;基于所述研发操作系统镜像启动研发系统。

【技术实现步骤摘要】

【】本申请涉及系统安全领域,尤其涉及一种系统启动方法和电子设备


技术介绍

0、
技术介绍

1、在商用电子设备的启动过程中,需要通过可信启动验证确保电子设备执行的代码来自可信来源,阻值非可信来源的代码运行。

2、但是一些特权版本,例如高权限的root权限版本和debug版本,可以在现有的可信启动验证流程中通过校验,实现高权限版本系统的启动,进而获取用户数据,造成用户隐私泄露,或是被不法分子进行灌装牟利。因此需要一种新方法来阻值高权限版本系统在商用电子设备上启动。


技术实现思路

0、
技术实现思路

1、针对现有技术中无法阻值高权限版本系统在电子设备上启动的问题,本申请提供了一种权限管理方法和电子设备。本申请还提供一种计算机可读存储介质。

2、本申请实施例采用下述技术方案:

3、第一方面,本申请提供一种系统启动方法,所述方法应用于电子设备,所述电子设备包括芯片、小型内核分区、启动验证公钥分区以及操作系统分区,所述方法包括:

4、接收授权标本文档来自技高网...

【技术保护点】

1.一种系统启动方法,其特征在于,所述方法应用于电子设备,所述电子设备包括芯片、小型内核分区、启动验证公钥分区以及操作系统分区,所述方法包括:

2.根据权利要求1所述的方法,其特征在于:

3.根据权利要求1所述的方法,其特征在于,所述接收授权标记,包括:

4.根据权利要求3所述的方法,其特征在于,所述请求指令包括所述电子设备的地址信息以及启动所述研发系统的启动请求。

5.根据权利要求1所述的方法,其特征在于,所述授权标记中的电子设备唯一值由原厂私钥签名,所述原厂私钥为厂商唯一密钥。

6.根据权利要求3所述的方法,其特征在于,所述...

【技术特征摘要】

1.一种系统启动方法,其特征在于,所述方法应用于电子设备,所述电子设备包括芯片、小型内核分区、启动验证公钥分区以及操作系统分区,所述方法包括:

2.根据权利要求1所述的方法,其特征在于:

3.根据权利要求1所述的方法,其特征在于,所述接收授权标记,包括:

4.根据权利要求3所述的方法,其特征在于,所述请求指令包括所述电子设备的地址信息以及启动所述研发系统的启动请求。

5.根据权利要求1所述的方法,其特征在于,所述授权标记中的电子设备唯一值由原厂私钥签名,所述原厂私钥为厂商唯一密钥。

6.根据权利要求3所述的方法,其特征在于,所述向服务器发送请求指令之前,所述获取解锁授权,还包括:

7.一种系统启动方法,其特征在于,所述方法应用于电子设备,所述电子设备包括芯片、小型内核分区、启动验证公钥分区以及操作系统分区,所述方法包括:

8.根据权利要求7所述的方法,其特征在于:

9.根据权利要求7所述的方法,其特征在于,所述接收授权标记,包括:

<...

【专利技术属性】
技术研发人员:朱志英
申请(专利权)人:荣耀终端有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1