会员体验
专利管家(专利管理)
工作空间(专利管理)
风险监控(情报监控)
数据分析(专利分析)
侵权分析(诉讼无效)
联系我们
交流群
官方交流:
QQ群: 891211   
微信请扫码    >>>
现在联系顾问~

安全BIOS

阅读:294发布:2021-03-03

IPRDB可以提供安全BIOS专利检索,专利查询,专利分析的服务。并且一种子系统,防止对嵌于可修改的非易失性存储器器件如闪速存储器中的BIOS程序代码进行非授权的修改。包含存储器装置(42)的加密协处理器(34)根据公共的/私人的密钥协议对BIOS升级执行授权和生效。通过验证嵌于BIOS升级中的数字签名来执行授权。,下面是安全BIOS专利的具体信息内容。

1.一种安全的更新可执行代码的系统,包括一种包含用于更新代码的程序的第一存储器元件;

一种包含所述的可执行代码的第二存储器元件;

一种耦合到所述的第二存储器元件的安全处理器,所述的安全处理 器授权和确认所述的第一存储器元件和基于器件识别来更新代码。

2.权利要求1中所述的系统,其中的可执行代码是一个基本输入 和输出系统。

3.权利要求1中所述的系统,其中的第一存储器元件是海量存储 器器件和能在计算机网络中通过电子方法传送的文件之一。

4.权利要求1中所述的系统,其中的第二存储器元件是一种可修 改非易失性存储器器件。

5.权利要求1中所述的系统,其中的安全处理器是一种加密处理 器。

6.权利要求1中所述的系统,其中的所述的器件识别由所述的包 括数字签名的所述安全处理器接收。

7.权利要求1中所述的系统,其中的所述的可执行代码被加密以 生成一种加密的代码。

8.权利要求1中所述的系统,还包括:一为执行所述的可执行代码而与所述的安全处理器通信的主处理 器。

9.权利要求8中所述的系统,其中所述的加密的代码被解密以生 成解密代码。

10.一种安全地更新可执行代码的方法,该方法包含以下步骤:提供第一存储器元件以存储用于更新代码的程序;

提供第二存储器元件以存储所述的可执行代码;

配置所述的第一存储器元件以使其包含一个器件识别符;

通过一个安全处理器来访问所述第二存储器元件;

通过所述的安全处理器基于所述器件识别符授权所述第一存储器元 件;以及如果所述的第一存储器已授权,则通过所述代码的更新来更新所述 的可执行代码。

11.权利要求10中所述的方法,在所述的更新步骤前,该方法还 包含一个步骤:确认所述的在第一存储器元件中的代码更新。

12.权利要求10中所述的方法,其中的可执行代码是一种基本输 入和输出系统。

13.权利要求10中所述的方法,其中的所述的第二存储器元件提 供的可执行代码是一种加密格式。

14.权利要求10中所述的方法,还包括:提供为执行所述的可执行代码而与所述的安全处理器通信的主处理 器。

说明书全文

技术领域

本发明涉及计算机固件安全领域,尤其在普通计算系统,如个人计 算机(“PCs”)的一般计算系统中的基本输入和输出系统(“BIOS”) 领域。

背景技术

计算机系统中最关键的元件之一是自举(boot-up)固件,如基本 输入和输出系统(“BIOS”)。特别地存储于某种形式的非易失性 存储器中的BIOS是机器代码,通常为一种操作系统(“OS”)的一 部分,它允许中央处理单元(“CPU”)执行这些任务,如初始化,诊 断,从海量存储器加载操作系统内核,及常规的输入/输出(“I/O”) 功能。
一旦通电,CPU将通过获取驻存在BIOS中的指令代码而“自 举”。由于其内部特性,BIOS有二个互相冲突的要求:(I)它应被很 好地保护,这是因为如果它被修改或被破坏,整个系统将无法工作, (2)它应很容易地修改,从而允许现场升级,以进行性能提高或清除 软件故障。
一般来说,BIOS应用于可擦除可编程只读存储器(“EPROM”)。 EPROM有一个优点:不能在电路中进行修改。要修改EPROM的内 容,该器件必须先从插座中拔出并暴露于紫外线中一个较长的时间进 行擦除。在该方面,应用于EPROM的BIOS可以抵抗病毒侵扰和其 他的电子破坏。然而,EPROM器件不支持“现场升级”,这是因为 这些器件不能在电路中进行编程,在电路中编程是现场升级的必要的 特性。现场升级允许用户对现场的BIOS升级,以避免价值昂贵的延 时和部件更换。由于现场升级的重要性,现在实际上所有的BIOS固件 是使用闪速存储器来完成的。然而,由于可进行现场修改,BIOS闪速 存储器易受病毒侵扰,该侵扰可能在敏感的应用程序如财政事务处理中 引起毁坏的结果。
在没有安全保护的情况下,应用于BIOS闪速存储器的传统的计 算机结构容易受多种侵入的侵扰,如病毒侵扰。在一种典型的病毒侵 扰中,该病毒代码执行一个代码序列来修改该BIOS闪速存储器。在 BIOS闪速存储器中的代码,没有保护,当该系统下一次自举时,或 当某种情况或事件发生时,就被毁坏,其破坏的结果可能立即变成有效。 该被感染的代码可能还传播到该BIOS代码或该操作系统内核的其他区 域。因为当计算机系统通电时,该BIOS是该第一程序代码,先于任何 系统或网络病毒扫描软件执行,基于BIOS的病毒的检查和根除是非 常困难的。该基于BIOS的病毒可以“隐藏在磁道中”而逃避扫描软 件,从而有效地隐藏。

发明内容

因此,本发明的主要目的是防止计算机病毒对BIOS的破坏,这 是通过在该BIOS闪速存储器的内容被修改以前强加一个授权和确认过 程来实现的。
应用在本发明中的方法是建立在BIOS授权这个概念之上,即利用 授权特性如加密协处理器将BIOS闪速存储器结合到现存的硬件之中。 由于加密协处理器既存储该BIOS又执行BIOS更新的授权,侵扰者 就没有办法破坏该BIOS内容。
本发明描述了一种安全的更新可执行代码的系统,包括:一种包 含用于更新代码的程序的第一存储器元件;一种包含所述的可执行代 码的第二存储器元件;一种耦合到所述的第二存储器元件的安全处理 器,所述的安全处理器授权和确认所述的第一存储器元件和基于器件识 别来更新代码。
其中的可执行代码是一个基本输入和输出系统。
其中的第一存储器元件是海量存储器器件和能在计算机网络中通过 电子方法传送的文件之一。
其中的第二存储器元件是一种可修改非易失性存储器器件。
其中的安全处理器是一种加密处理器。
其中的所述的器件识别由所述的包括数字签名的所述安全处理器接 收。
其中的所述的可执行代码被加密以生成一种加密的代码。
所述的系统还包括:一为执行所述的可执行代码而与所述的安全处 理器通信的主处理器。其中所述的加密的代码被解密以生成解密代码。
本发明还提供了一种安全地更新可执行代码的方法,该方法包含以 下步骤:提供第一存储器元件以存储用于更新代码的程序;提供第二存 储器元件以存储所述的可执行代码;配置所述的第一存储器元件以使其 包含一个器件识别符;通过一个安全处理器来访问所述第二存储器元 件;通过所述的安全处理器基于所述器件识别符授权所述第一存储器元 件;以及如果所述的第一存储器已授权,则通过所述代码的更新来更新 所述的可执行代码。
其中在所述的更新步骤前,该方法还包含一个步骤:确认所述的在 第一存储器元件中的代码更新。
其中的可执行代码是一种基本输入和输出系统。
其中的所述的第二存储器元件提供的可执行代码是一种加密格式。
所述的方法还包括:提供为执行所述的可执行代码而与所述的安全 处理器通信的主处理器。

附图说明

通过下面的详细描述,本发明的特点和优点将变得显而易见。
图1是本发明的一个图解。其中BIOS闪速存储器驻存在加密协处 理器内部,加密协处理器可以与PCI总线连结。
图2是一个操作流程图,这些操作发生在本发明中通过主处理器 对BIOS程序进行正常读访问期间。
图3是一个操作流程图,这些操作发生在本发明中BIOS程序的 现场升级期间。

具体实施方式

本发明提供了一种过程来授权和确认代码更新,如使用加密技术的 BIOS升级。在下面的描述中,某些术语用于讨论某种加密特点。“密 钥”是一种编码和/或译码参数,利用传统的加密算法如Rivest,Shamir 和Adlem(“RSA”),Data Encryption Standard(“DES”)中 说明的Data Encryption Algorithms(“DEA”)等等。“证明”定 义为与某个实体相关的由其他的实体如一个制造商或一个广泛公开的可 信的权威机构(例如,银行,政府实体,贸易协会等。)掌握的私人的 密钥进行加密的任何数字信息(特别地是一个公共的密钥)。一个“数 字签名”类似于一个证明,但一般只用于授权数据。这里,词“安全” 表示对一个侵入者来说,不可能成功地穿过系统屏障。安全处理器是一 种电子器件,它能执行安全功能,从而给该系统提供安全保护。
该授权和确认是由安全处理器来执行,安全处理器包含BIOS固 件。这样一种安全处理器的实例是加密协处理器。该加密处理器使用秘 密的信息如嵌于BIOS升级的数字签名来授权和确认BIOS固件。
参考图1,图示了一个应用于本发明的计算机系统的实施例。该 计算机系统10包括芯片组31,它作为一个接口,以支持主处理器30 之间的连接;系统存储器32,和耦合到系统总线33的器件。系统存 储器32可以包括,但不局限于传统的存储器如不同类型的随机访问存 储器(“RAM”),例如,DRAM,VRAM,SRAM,等。以及映 射存储器I/O器件。系统总线33可以按照任何类型的总线结构包括 外围部件互连(“PCI”),通用串行总线(“USB,”)等等进行 应用。
可以耦合到系统总线33的一种器件包括加密协处理器34。加密协 处理器34包含总线接口40,处理单元41和局部非易失性存储器42。 总线接口40用于建立一种与系统总线33的电连接。处理单元41用作 加密协处理器34的主控制器。处理单元41与它自己的局部非易失性存 储器42连接。自举程序43储存于非易失性存储器42中。非主要的元 件未示出,以避免使本发明发生混淆。可使用在该加密协处理器34中 的非主要的元件实例包括RAM,一种随机数字发生器,和不同的加 密算法加速器。而且,尽管在图1中显示主处理器30与加密协处理 器34是分开的,但加密协处理器34可以是主处理器30的部件,在该 情形下,主处理器30直接访问BIOS程序而不通过系统总线33。
图2中,图示了与系统的“自举”过程相关联的一些步骤。首先, 在步骤50中,该主处理器发出一个关于BIOS程序的地址读请求。该 加密协处理器响应对有关BIOS指令的请求(步骤60)。最后,该主 处理器处理步骤70中的数据。为了继续处理BIOS指令,该顺序重复 进行。
在典型的现场BIOS升级中,该软件制造商(BIOS销售商)会送 给用户一张包含新的BIOS代码和执行升级操作代码的磁盘,对BIOS 销售商来说,建立一个公报交换机系统,或一个数据高速公路接口如 因特网,以允许用户通过电子远程卸载该BIOS升级是可能的。BIOS升 级主要包括对BIOS闪速存储器的擦除和写入。
在图3中,图示了与修改BIOS程序相关的步骤。在步骤110中, 主处理器发出一个“替换BIOS”命令给加密协处理器。该命令一般由 某些类型的BIOS管理实用软件产生,这些BIOS管理实用软件在主 处理器本身或者远程系统上运行。该命令的目的是为新的BIOS程序 准备加密协处理器(步骤120)。在步骤30中,加密协处理器或者被 动地从主处理器接收新的BIOS程序代码或主动地从特定的来源(例 如。系统存储器)中恢复新的BIOS程序代码。步骤140中,新的BIOS 程序在内部或以一种保护方式储存,以保证将来的授权操作在这特定 的“新的BIOS程序”中执行。在步骤150中,加密协处理器按照内部 储存的BIOS程序的版本执行适当的授权操作。有很多方法如授权可以 执行,包括利用秘密信息,这些信息仅为BIOS提供者和配置的加密协 处理器所知。这是考虑到公共的/私人的密钥加密术可能用作授权过程的 一部分,特别地,使用该众所周知的数字签名和证明技术以使该新的 BIOS程序的整体性和有效性生效。不管使用什么授权技术,其显著特 点是:它是在加密协处理器内按新的BIOS程序的局部版本执行。一旦 执行了授权操作,在步骤160中,加密协处理器可以确定关于该新的BIOS 程序的有效性。例如,该“新的BIOS程序”提供的数字签名可能是有 效的,但是该修订数据可能是不适当的(例如。比当前安装的BIOS更 早)。如果该新的BIOS已确定是无效的,它就被加密协处理器删除并 且再也不能使用(步骤170)。如果该新的BIOS是有效的,该新的BIOS 程序进行操作并删除先有的BIOS程序(步骤180)。注意在这一点上, 重新自举(reboot)该计算机系统是正常的,以确保系统范围内的一致 性。
为了支持基于数字签名的BIOS授权方法,嵌于销售BIOS软件 升级中的数字签名应当由一个工业协会,或一个类似的组织或程序批 准或同意。该工业协会的参加者是想能现场升级他们的BIOS代码的 BIOS销售商。该工业协会的功能之一是发行数字证明给它的BIOS销 售商成员,实际上是签发一个数字证明给每个使用BIOS升级软件的 销售商。该协会在BIOS的授权过程中提供它的用于加密协处理器的公 共密码。该加密协处理器应预装有BIOS销售商的工业协会的公共的密 码,以便它能证明嵌于该BIOS升级代码的任何数字签名。另一方面, 加密协处理器可以预装入其他的公共的密码,它可以用于授权一个证明 链从而获取该工业协会公共的密码。必要时,BIOS升级代码可以是加 密的(例如保护该代码不被颠倒管理)。由于该工业协会发表的数字签 名或证明一般代表一个有信誉的或可靠的BIOS销售商权威性,  一个 侵犯者不能直接或间接地用病毒侵扰来破坏该BIOS代码(除非是他 或她自己以某种方式取得秘密的私人的用于产生签名或证明的密码)。
在另一实施例中(未图示),加密协处理器是主处理器的一部分。 主处理器包含加密协处理器和BIOS程序。当作它自己的安全处理器的 主处理器执行与以上描述的BIOS升级中授权和有效,该主处理器预 装入BIOS销售商工业协会的公共密码,以便能校验嵌于BIOS升级代 码中的任何数字签名。
在另一实施例中(未图示),BIOS程序位于插入系统的扩展槽 中的印刷电路板(“PCB”)或卡中。加密协处理器可以位于同一PCB或 卡或另一个PCB或卡上,甚至在主处理器内。不管它位于系统的什么 地方,只要加密协处理器能访问该BIOS程序,它可以完成以上描述的 授权和有效操作。
尽管本发明参考图示的实施例进行了描述,但这种描述不是解释为 一种限制。图示的实施例以及本发明的其他实施例的各种修改,对于本 领域的人来说是显而易见的,则认为落入本发明的精神和范围之内。
高效检索全球专利

IPRDB是专利检索,专利查询,专利分析-国家发明专利查询检索分析平台,是提供专利分析,专利查询专利检索等数据服务功能的知识产权数据服务商。

我们的产品包含105个国家的1.26亿组数据,专利查询、专利分析

电话:13651749426

侵权分析

IPRDB的侵权分析产品是IPRDB结合多位一线专利维权律师和专利侵权分析师的智慧,开发出来的一款特色产品,也是市面上唯一一款帮助企业研发人员、科研工作者、专利律师、专利分析师快速定位侵权分析的产品,极大的减少了用户重复工作量,提升工作效率,降低无效或侵权分析的准入门槛。

立即试用