【技术实现步骤摘要】
本专利技术涉及信息安全领域,具体涉及。
技术介绍
目前,随着信息安全技术的发展,可信计算也越来越受关注和重视,随着可信计算应用日益广泛,为了满足各种各样的需求,具有可信计算功能的芯片种类也越来越多,例如由国际可信计算组织(Trusted Computing Group)的可信芯片---TPM芯片(Trusted Platform Module),它是一个含有密码运算部件和存储部件的小型片上的系统,由CPU、存储器、I/O、密码运算器、随机数产生器和嵌入式操作系统等部件组成;它能够保护BIOS、芯片组固件以及操作系统等不被恶意篡改,提高系统安全性。由国家密码管理局联合国内IT企业推出的基于中国标准的安全芯片一-TCM芯片(Trusted Cryptography Module),它包括CPU、1/0、算法引擎以及存储其等物理模块;主要是通过安全协议为平台提高密码服务,平台度量等基础服务,以保护平台的BIOS、OS等基础软件和固件,防止恶意篡改。由以沈昌祥院士为 首的可信计算标准工作组,提出的可信平台控制模块(TrustedPlatform Control Modu ...
【技术保护点】
一种可信芯片兼容方法,其特征在于,包括:设置接口管理电路单元,用于提供外接接口,并用于在外接时从所述外接接口中选择与可信芯片相对应的接口;设置存储单元,用于存储与所述可信芯片兼容设备相配合的主板的BIOS和存储所述可信芯片兼容设备的固件,所述固件用于为可信芯片提供统一功能接口;设置控制单元,用于检测可信芯片的类型,并根据检测结果选择与所述可信芯片相对应的系统启动方式;设置可信芯片基座单元,用于与各种可信芯片基座相配合;设置电源管理电路单元;用于为所述接口管理电路单元、存储单元、控制单元、可信芯片基座单元供电;其中,所述存储单元、控制单元、可信芯片基座单元分别与所述电源管理电 ...
【技术特征摘要】
1.一种可信芯片兼容方法,其特征在于,包括 设置接口管理电路单元,用于提供外接接口,并用于在外接时从所述外接接口中选择与可信芯片相对应的接口; 设置存储单元,用于存储与所述可信芯片兼容设备相配合的主板的BIOS和存储所述可信芯片兼容设备的固件,所述固件用于为可信芯片提供统一功能接口 ; 设置控制单元,用于检测可信芯片的类型,并根据检测结果选择与所述可信芯片相对应的系统启动方式; 设置可信芯片基座单元,用于与各种可信芯片基座相配合; 设置电源管理电路单元;用于为所述接口管理电路单元、存储单元、控制单元、可信芯片基座单元供电; 其中,所述存储单元、控制单元、可信芯片基座单元分别与所述电源管理电路单元连接;所述存储单元、可信芯片基座单元分别与所述接口管理电路单元连接;所述可信芯片基座单元与所述控制单元连接,所述控制单元与所述存储单元连接。2.如权利要求1所述的方法,其特征在于,所述固件包括 可信芯片设备驱动层,用于提供多种可信芯片的驱动程序,实现可信芯片的设备驱动; 封装功能层,用于根据不同可信芯片的规范,实现各可信芯片的基础操作; 统一可信计算接口层,用于封装各可信芯片的初始化及可信操作,提供统一功能接口。3.如权利要求2所述的方法,其特征在于,所述统一可信计算接口层通过杂凑运算实现可信芯片可信操作的封装,并提供统一的杂凑运算接口。4.如权利要求1-3任一项所述的方法,其特征在于,所述可信芯片的类型包括主控型可信芯片和非主控型可信芯片;所述控制单元检测到可信芯片的类型为主控型时,选择从可信芯片启动的方式启动系统;否则,选择从所述存储单元启动的方式启动系统。5.一种可信芯片兼容设备,其特征在于包括 接口管理电路单元,用于提供外接接口,并用于在外接时从所述外接接口中选择与可信...
【专利技术属性】
技术研发人员:王正鹏,
申请(专利权)人:国民技术股份有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。