一种基于TEE技术的可信安全BMC带外安装系统软件的方法及系统

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
一种基于TEE技术的可信安全BMC带外安装系统软件的方法及系统
申请号:CN202411437396
申请日期:2024-10-15
公开号:CN119011288A
公开日期:2024-11-22
类型:发明专利
摘要
本发明涉及一种基于TEE技术的可信安全BMC带外安装系统软件的方法,包括BMC带外installer客户端验证安装程序合法性,建立第一安全内存区域并加载安装程序;基于软件包的公钥和私钥,BMC带外installer客户端对软件包进行签名验证;带外installer服务端验证安装程序合法性,建立第二安全内存区域并加载安装程序,基于Share library共享库,建立Enclave安全容器和外部非可信应用的通信链路;带外installer服务端对软件包、消息和生成的签名进行签名验证。所述的方法避免了恶意软件访问到受保护的带外installer客户端进程,避免未被签名授权的恶意安装包上传到BMC,非安全内存的进程无法访问到受保护的带外installer服务端进程和避免了恶意软件替换公钥的可能。
技术关键词
基板管理控制器 TEE技术 软件包 服务端 客户端 内存 可编程存储器 电子保险丝 可信执行环境 椭圆曲线签名算法 消息 容器 通信链路 私钥 计时器 进程 公钥 可读存储介质 指令 程序
系统为您推荐了相关专利信息
隧道IP地址 服务端 客户端 网络隧道 分片
虚拟对象生成方法 智能模型 音频 语义 电子设备
模板 客户端 配置更新方法 计算机执行指令 框架
大语言模型 生成方法 调度日报 生成系统 服务端
信号检测系统 数据处理器 振动传感器 线路板 无线适配器