24小时服务热线
效率高速
品质保障
厂家直供
售后保障
行业新闻
当前位置:行业新闻>

基于移动TPM的引导文件可信校验专利

发布时间:2026-06-14

【摘要】 本发明涉及基于移动TPM的引导文件可信校验,其步骤是对移动式TPM进行初始化,设置相关的认证信息以及引导过程中的校验信息,设计并实现引导阶段操作系统启动前对移动TPM的驱动模块。按照DOS操作系统的运行环境对该驱动模块进行测试,将Part1代码放在硬盘的0扇区位置,将系统原有的MBR移动到硬盘的第二扇区,将Part2代码放在硬盘的第3~扇区及其后续位置,Part2代码中包含了移动TPM的驱动模块和调用接口,对NTFS文件系统读的功能,对所要读取的文件进行可信校验,文件的验证成功后,由Part2跳转到原来的MBR代码处执行,依系统固有的流程启动运行。确保Windows系统干净、可信。 【专利类型】发明授权 【申请人】北京交通大学 【申请人类型】学校 【申请人地址】100044 北京市海淀区上园村3号 【申请人地区】中国 【申请人城市】北京市 【申请人区县】海淀区 【申请号】CN200810238938.1 【申请日】2008-12-05 【申请年份】2008 【公开公告号】CN101419654B 【公开公告日】2010-10-27 【公开公告年份】2010 【授权公告号】CN101419654B 【授权公告日】2010-10-27 【授权公告年份】2010.0 【IPC分类号】G06F21/00; G06F17/30; G06F21/57 【发明人】彭双和; 韩臻; 刘吉强 【主权项内容】基于移动TPM实现对引导文件可信校验的方法,其特征在于:包括以下步骤:第一步,通过操作系统下的安装模块对移动式可信平台模块TPM进行初始化,设置相关的认证信息以及引导过程中需要验证模块的完整性校验信息;第二步,设计并实现引导阶段操作系统启动前对移动TPM的驱动模块,由于此时系统尚处于实模式的环境,因此,在实模式DOS环境下对该驱动模块进行测试;第三步,将验证系统原有主引导记录MBR可信性的Part1代码放在硬盘的0扇区位置,将系统原有的主引导记录MBR移动到硬盘的第二扇区,将读取并验证主引导记录、操作系统装载器以及操作系统关键文件可信性的Part2代码放在硬盘的第3扇区及其后续位置,具体所占扇区个数由Part2代码大小决定;第四步,Part2代码中包含了移动TPM的驱动模块和调用接口,调用接口实现了对NTFS文件系统读的功能,并利用移动TPM的可信度量和可信报告功能对所要读取的文件进行可信校验;第五步,文件的检验成功后,由Part2跳转到原来的MBR代码处执行,依据系统固有的启动流程启动操作系统运行。 【当前权利人】北京交通大学 【当前专利权人地址】北京市海淀区上园村3号 【统一社会信用代码】1210000040088209X1 【引证次数】2.0 【他引次数】2.0 【家族引证次数】2.0 【家族被引证次数】5

  • 【摘要】本发明提出了互联网答问平台的引擎,其特征在于包括一个答问信息 的接收装置,用来接收由节点用户所输入的问题信息,包括一个答问平台的引擎装置的查询装置,用来根据答问信息的接收装置所接收到的用户问 题,包括一个答问平台的引擎装置的问题存储
  • 【摘要】本发明公开了一种等离子显示屏的排气管,包括:管口,适于与等离子显示屏的排气孔对位;S型管身,自管口延伸。其中,该S型管身包括至少三个柱状直管段以及连接于相邻两柱状直管段之间的过渡弯管段。本发明无须磨平排气管与屏基板的连接口即可进行2
  • 【摘要】本发明公开了一种本底硅的测量方法,其步骤包括:进行零点值测量,用倒加药得显色溶液,零点值的显色溶液的硅浓度为0,电压值V0;配制两种不同浓度的标准溶液,即标液1、标液2,溶液浓度分别为C1、C2;标液1、标液2分别作显色操作,再根据
  • 【摘要】: 本发明提供一种计算机外接设备管理装置、方法及计算机,该计算机外接设备管理装置包括:类型判断模块,用于判断通过所述外部设备接入端口接入的外部设备的类型,获取一第一判断结果;鉴权判断模块,用于在所述第一判断结果指示所述外部设备为带有
  • 【摘要】本发明公开了水稻细胞色素P450基因引物辅助鉴别植物培养基质中除草剂残留。 该引物是由序列表中序列1和序列2组成的。本发明公开的方法,是将在不含除草剂 的植物培养基质中培养的水稻移栽到待测的植物培养基质中,以所述水稻的总RNA反 转
  • 【摘要】本发明涉及基于移动TPM的引导文件可信校验,其步骤是对移动式TPM进行初始化,设置相关的认证信息以及引导过程中的校验信息,设计并实现引导阶段操作系统启动前对移动TPM的驱动模块。按照DOS操作系统的运行环境对该驱动模块进行测试,将P