会员体验
专利管家(专利管理)
工作空间(专利管理)
风险监控(情报监控)
数据分析(专利分析)
侵权分析(诉讼无效)
联系我们
交流群
官方交流:
QQ群: 891211   
微信请扫码    >>>
现在联系顾问~
热词
    • 2. 发明申请
    • SYSTEM WIDE ROOT OF TRUST CHAINING VIA SIGNED APPLICATIONS
    • 通过签名申请的信任链的系统方式
    • US20140380031A1
    • 2014-12-25
    • US13925552
    • 2013-06-24
    • Red Hat, Inc.
    • Peter M. JonesAdam D. Jackson
    • G06F21/57
    • G06F21/572
    • A processing device searches executing at least one of a boot loader or a kernel for the operating system searches for an extensible firmware interface (EFI) binary object. Responsive to finding a first EFI binary object, the processing device verifies that a first signature associated with the first EFI binary object is valid using a platform key. Responsive to verifying that the first signature for the first EFI binary object is valid, the processing device performs the following comprising: identifying a first public key encapsulated in the first EFI binary object, wherein the first public key is associated with a non-EFI certificate authority; extracting the first public key from the first EFI binary object; and performing at least one of a) passing the first public key to a kernel of an operating system (OS) or b) exposing the first public key to a user space of the OS.
    • 处理装置搜索执行操作系统的引导加载程序或内核中的至少一个搜索可扩展固件接口(EFI)二进制对象。 响应于找到第一EFI二进制对象,处理设备使用平台密钥来验证与第一EFI二进制对象相关联的第一签名是否有效。 响应于验证第一EFI二进制对象的第一签名是否有效,处理设备执行以下步骤,包括:识别封装在第一EFI二进制对象中的第一公钥,其中第一公钥与非EFI证书相关联 权威; 从第一个EFI二进制对象中提取第一个公钥; 以及执行以下中的至少一个:a)将所述第一公共密钥传递到操作系统(OS)的内核,或者b)将所述第一公共密钥暴露给所述OS的用户空间。