安全公司报告
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211008602.2 (22)申请日 2022.08.22 (71)申请人 曙光信息产业 (北京) 有限公司 地址 100089 北京市海淀区东北旺西路8号 院36号楼 (72)发明人 刘育逢 栗志强 梁月龙 吕永成 (74)专利代理 机构 华进联合专利商标代理有限 公司 44224 专利代理师 王山林 (51)Int.Cl. H04L 9/32(2006.01) H04L 9/40(2022.01) G06F 21/51(2013.01) (54)发明名称 BIOS固件验证方法、 装置、 服务器、 存储介质 和程序产品 (57)摘要 本申请涉及一种BIOS固件验证方法、 装置、 服务器、 存储介质和程序产品。 所述方法包括: 获 取与系统服务器连接的硬件数字证书载体中的 用户证书, 以及获取待更新的BIOS固件; 所述系 统服务器为需要更新BI OS固件的服务器, 所述用 户证书中包括允许对所述待更新的BIOS固件进 行操作的用户的用户信息; 根据所述硬件数字证 书载体中的用户证书, 确定对所述用户证书中的 用户信息进行验证的一级验证结果; 根据所述硬 件数字证书载体以及所述系统服务器各自对所 述待更新的BI OS固件的验证运算, 确定对所述待 更新的BI OS固件的二级验证结果; 根据所述一级 验证结果 以及所述二级验证结果确定所述待更 新的BIOS固件是否合法。 采用本方法能够提高对 BIOS固件 验证的安全性。 权利要求书2页 说明书13页 附图4页 CN 115514492 A 2022.12.23 CN 115514492 A 1.一种BIOS固件 验证方法, 其特 征在于, 所述方法包括: 获取与系统服务器连接的硬件数字证书载体 中的用户证书, 以及获取待更新的BIOS固 件; 所述系统服务器为需要更新BIOS固件的服务器, 所述用户证书中包括允许对所述待更 新的BIOS固件进行操作的用户的用户信息; 根据所述硬件数字证书载体中的用户证书, 确定对所述用户证书中的用户信 息进行验 证的一级验证结果; 根据所述硬件数字证书载体以及所述系统服务器各自对所述待更新的BIOS固件的验 证运算, 确定对所述待更新的BIOS固件的二级验证结果; 根据所述 一级验证结果以及所述 二级验证结果确定所述待更新的BIOS固件是否合法。 2.根据权利要求1所述的方法, 其特征在于, 所述根据所述一级验证结果以及所述二级 验证结果确定所述待更新的BIOS固件是否合法, 包括: 若所述一级验证结果为所述用户证书中的用户信 息验证成功, 且所述二级验证结果为 所述待更新的BIOS固件 验证成功, 则确定所述待更新的BIOS固件合法。 3.根据权利要求2所述的方法, 其特征在于, 在确定所述待更新的BIOS固件合法之后, 所述方法还 包括: 采用所述待更新的BIOS固件 对所述系统服 务器上当前的BIOS固件进行 更新。 4.根据权利要求1所述的方法, 其特征在于, 所述根据所述硬件数字证书载体以及所述 系统服务器各自对所述待更新的BIOS固件的验证运算, 确定对 所述待更新的BIOS固件的二 级验证结果, 包括: 接收所述硬件数字证书载体采用标准的验证算法对所述待更新的BIOS固件进行验证 运算的第一验证结果; 采用系统服务器预设的验证算法对所述待更新的BIOS固件进行验证运算, 确定第二验 证结果; 根据所述第一验证结果以及所述第二验证结果确定所述 二级验证结果。 5.根据权利要求4所述的方法, 其特征在于, 所述根据所述第 一验证结果以及所述第 二 验证结果确定所述 二级验证结果, 包括: 若所述第一验证结果与所述第 二验证结果一致, 则确定所述二级验证结果为所述待更 新的BIOS固件 验证成功。 6.根据权利要求1 ‑5任意一项所述的方法, 其特征在于, 所述根据 所述硬件数字证书载 体中的用户证书, 确定对所述用户证书中的用户信息进行验证的一级验证结果, 包括: 从所述硬件数字证书载体中读取用户证书, 并将所述用户证书发送至客户认证服务 器; 所述用户证书用于指示所述客户认证服务器对所述用户证书中的用户信息进 行验证处 理, 并将获得 的一级验证结果发送至所述系统服务器, 所述验证处理包括解密操作以及用 户信息匹配操作; 接收所述 客户认证服 务器返回的一级验证结果。 7.一种BIOS固件 验证装置, 其特 征在于, 所述装置包括: 获取模块, 用于获取与系统服务器连接的硬件数字证书载体中的用户证书, 以及获取 待更新的BIOS固件; 所述系统服务器为需要更新BIOS固件的服务器, 所述用户证书中包括 允许对所述待更新的BIOS固件进行操作的用户的用户信息;权 利 要 求 书 1/2 页 2 CN 115514492 A 2一级验证结果确定模块, 用于根据所述硬件数字证书载体中的用户证书, 确定对所述 用户证书中的用户信息进行验证的一级验证结果; 二级验证结果确定模块, 用于根据 所述硬件数字证书载体以及所述系统服务器各自对 所述待更新的BIOS固件的验证运 算, 确定对所述待更新的BIOS固件的二级验证结果; 验证模块, 用于根据所述一级验证结果以及所述二级验证结果确定所述待更新的BIOS 固件是否合法。 8.一种系统服务器, 包括存储器和处理器, 所述存储器存储有计算机程序, 其特征在 于, 所述处 理器执行所述计算机程序时实现权利要求1至 6中任一项所述的方法的步骤。 9.一种计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 所述计算机程序被 处理器执行时实现权利要求1至 6中任一项所述的方法的步骤。 10.一种计算机程序产品, 包括计算机程序, 其特征在于, 该计算机程序被处理器执行 时实现权利要求1至 6中任一项所述的方法的步骤。权 利 要 求 书 2/2 页 3 CN 115514492 A 3
专利 BIOS固件验证方法、装置、服务器、存储介质和程序产品
文档预览
中文文档
20 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共20页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 SC 于
2024-03-03 12:06:07
上传分享
举报
下载
原文档
(843.5 KB)
分享
友情链接
GB-T 28557-2012 电力企业节能降耗主要指标的监管评价.pdf
GB-T 39608-2020 基础地理信息数字成果元数据.pdf
GB-T 31722-2015信息技术安全技术信息安全风险管理.pdf
山东省健康医疗大数据管理办法.pdf
T-GXJNJP 002—2022 广西节能降碳技术创新奖 评选办法.pdf
DB11-T 1920-2021 行政检查数据规范 北京市.pdf
GM-T 0099-2020 开放式版式文档密码应用技术规范.pdf
T-WX 0002—2017 移动终端数字证书应用标准- 术语标识规范.pdf
DB6101-T 3189-2024 检验检测数据管理规范 数据安全 西安市.pdf
DB11-T 2046.1-2022 智慧停车系统技术要求 第1部分:总则 北京市.pdf
YD-T 1756-2008 电信网和互联网管理安全等级保护要求.pdf
T-GDCA 023—2023 化妆品用原料 二裂酵母发酵产物溶胞产物.pdf
GB-T 41974.1-2022 塑料 色母料 第1部分:命名系统和分类基础.pdf
GB-T 41479-2022 信息安全技术 网络数据处理安全要求.pdf
GB-T 42835-2023 半导体集成电路 片上系统 SoC.pdf
信通院 联邦学习应用安全研究报告 2023年.pdf
T-CFA 03110315—2020 铸件热处理单元数字化技术要求.pdf
GB-T 4086.2-1983 统计分布数值表 χ2分布.pdf
GB-T 40311-2021 钒渣 多元素的测定 波长色散X射线荧光光谱法 熔铸玻璃片法.pdf
GB-T 956.3-2017 锥形弹性垫圈.pdf
1
/
20
评价文档
赞助2元 点击下载(843.5 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。