一种基于TEE技术的可信安全BMC带外安装系统软件的方法及系统
申请号:CN202411437396
申请日期:2024-10-15
公开号:CN119011288A
公开日期:2024-11-22
类型:发明专利
摘要
本发明涉及一种基于TEE技术的可信安全BMC带外安装系统软件的方法,包括BMC带外installer客户端验证安装程序合法性,建立第一安全内存区域并加载安装程序;基于软件包的公钥和私钥,BMC带外installer客户端对软件包进行签名验证;带外installer服务端验证安装程序合法性,建立第二安全内存区域并加载安装程序,基于Share library共享库,建立Enclave安全容器和外部非可信应用的通信链路;带外installer服务端对软件包、消息和生成的签名进行签名验证。所述的方法避免了恶意软件访问到受保护的带外installer客户端进程,避免未被签名授权的恶意安装包上传到BMC,非安全内存的进程无法访问到受保护的带外installer服务端进程和避免了恶意软件替换公钥的可能。
技术关键词
基板管理控制器
TEE技术
软件包
服务端
客户端
内存
可编程存储器
电子保险丝
可信执行环境
椭圆曲线签名算法
消息
容器
通信链路
私钥
计时器
进程
公钥
可读存储介质
指令
程序