新四季網

嵌入式設備固件的保護方法與裝置製造方法

2023-12-03 21:41:16

嵌入式設備固件的保護方法與裝置製造方法
【專利摘要】本發明公開了一種嵌入式設備固件的保護方法與裝置,將固件內容簡化成字符串,通過比較寫入後的字符串與編譯時的字符串判斷固件內容是否被篡改,在被篡改時啟動保護措施,避免了固件被篡改帶來的風險,提高了固件的安全性,且具有簡單高效的特點。
【專利說明】嵌入式設備固件的保護方法與裝置

【技術領域】
[0001]本發明涉及嵌入式【技術領域】,特別是涉及一種嵌入式設備固件的保護方法與裝置。

【背景技術】
[0002]固件擔任著一個系統最基礎最底層的工作,在嵌入式設備中,如手機、導航儀、平板電腦、音視頻播放器等,固件就是硬體設備的靈魂。
[0003]一旦固件被損毀或篡改,整個設備隨時可能陷入癱瘓。然而,當前卻缺少有效的手段來避免固件暴露於風險中。


【發明內容】

[0004]基於上述情況,本發明提出了一種嵌入式設備固件的保護方法與裝置,以提高嵌入式設備固件的安全性。為此,採用的方案如下。
[0005]一種嵌入式設備固件的保護方法,包括步驟:
[0006]在固件編譯階段,採用預定的算法,將固件內容映射成字符串;
[0007]當固件寫入嵌入式設備後,採用與固件編譯階段同樣的算法,將固件當前內容重新映射成字符串,並與固件編譯階段所得字符串比較,若一致則判定固件未被篡改,若不一致則判定固件已被篡改,啟動保護措施。
[0008]一種嵌入式設備固件的保護裝置,包括:
[0009]編譯模塊,用於在固件編譯階段,採用預定的算法,將固件內容映射成字符串;
[0010]固件檢測模塊,用於當固件寫入嵌入式設備後,採用與固件編譯階段同樣的算法,將固件當前內容重新映射成字符串,並與固件編譯階段所得字符串比較,若一致則判定固件未被篡改,若不一致則判定固件已被篡改,啟動保護措施。
[0011]本發明嵌入式設備固件的保護方法與裝置,將固件內容簡化成字符串,通過比較寫入後的字符串與編譯時的字符串判斷固件內容是否被篡改,在被篡改時啟動保護措施,避免了固件被篡改帶來的風險,提高了固件的安全性,且具有簡單高效的特點。

【專利附圖】

【附圖說明】
[0012]圖1為本發明嵌入式設備固件的保護方法的流程示意圖;
[0013]圖2為本發明嵌入式設備固件的保護裝置的結構示意圖。

【具體實施方式】
[0014]為了使本發明的目的、技術方案及優點更加清楚明白,以下結合附圖及實施例,對本發明進行進一步的詳細說明。應當理解,此處所描述的【具體實施方式】僅僅用以解釋本發明,並不限定本發明的保護範圍。
[0015]本發明嵌入式設備固件的保護方法,如圖1所示,包括如下步驟:
[0016]步驟SlOl、在固件編譯階段,採用預定的算法,將固件內容映射成字符串。
[0017]固件保護的前提是檢測固件是否被改寫,檢測固件是否改寫,最原始的方法是一個字符一個字符的比對,顯然這將耗費大量的時間與精力,效率低下。本方案為了提高效率,採用一定的算法,將固件內容映射成一段簡單的字符串,在該算法下,固件內容與字符串之間的映射關係是唯一的,即固件內容稍有變化,則所對應的字符串也隨之變化,反之,若字符串變化,則對應的固件內容必然也發生變化。據此,可以通過字符串的變化來判斷固件內容是否出現異常。
[0018]步驟S102、當固件寫入嵌入式設備後,採用與固件編譯階段同樣的算法,將固件當前內容重新映射成字符串。
[0019]嵌入式設備下載並解析固件,固件內容被寫入設備,設備按照固件中設置的條件運行,在運行過程中,設備上的惡意軟體通常通過篡改固件內容達到特定目的。本步驟將設備上固件的當前內容按照步驟SlOl的方法映射成字符串,則當前字符串代表固件當前內容,編譯階段的字符串代表固件原始內容。
[0020]作為一個優選的實施例,可以將重新映射的時間設置為設備每次開機時,或者設置一個可調節的周期,從而定期對固件進行檢測。
[0021]步驟S103、將固件寫入後所得字符串與固件編譯階段所得字符串比較,若一致則說明固件內容沒變,判定固件未被篡改,若不一致則說明固件內容有變,判定固件已被篡改,此時啟動應對保護措施,例如發出告警、停止設備操作,或毀棄當前固件。
[0022]將固件內容映射成一段字符串的映射算法,本方法優選地選擇哈希算法或CRC校驗算法。編譯階段所得的字符串可以寫入固件末尾,以備後續比較之需要。
[0023]若惡意軟體不止篡改了固件的當前內容,還將編譯階段固件內容對應的字符串也篡改了,則字符串比較時可能是一致的,本保護方法將失效。為了防止字符串也被篡改,優選地對字符串進行加密,則在編譯階段得到一個與編譯所得字符串對應的原始密文,在固件寫入設備後,採用同樣的加密算法對當前字符串進行加密,得到當前密文,將當前密文與原始密文比較,相當於將當前字符串與編譯階段的字符串比較,同樣能夠判斷固件是否被改寫。如此,可以將字符串加密後再寫入固件末尾,由於密文難以破譯,因而避免了被改寫的風險,同時也能防止根據字符串推斷映射算法的情況,從而對本保護方法本身進行保護。
[0024]本發明嵌入式設備固件的保護裝置是與上述保護方法對應的裝置,如圖2所示,包括編譯模塊和固件檢測模塊。
[0025]編譯模塊,用於在固件編譯階段,採用預定的算法,將固件內容映射成字符串;固件檢測模塊,用於在固件寫入嵌入式設備後,採用與固件編譯階段同樣的算法,將固件當前內容重新映射成字符串,並與固件編譯階段所得字符串比較,若一致則判定固件未被篡改,若不一致則判定固件已被篡改,啟動保護措施。
[0026]作為一個優選的實施例,所述固件編譯模塊還用於在固件編譯階段,對映射成的字符串加密;所述固件檢測模塊還用於在固件寫入嵌入式設備後,對重新映射成的字符串加密,並將所得密文與固件編譯階段所得密文比較,用密文是否一致反映固件內容是否被篡改。
[0027]作為一個優選的實施例,所述預定的算法為哈希算法或CRC校驗算法。
[0028]作為一個優選的實施例,所述固件檢測模塊在固件寫入嵌入式設備後,在嵌入式設備啟動時和/或間隔預設周期時,再採用與固件編譯階段同樣的算法,將固件當前內容重新映射成字符串。
[0029]作為一個優選的實施例,所述保護措施包括發出告警、停止設備操作,或毀棄當前固件。
[0030]由於本保護裝置是與上述保護方法對應的,技術特徵不再重複解釋。
[0031]綜上,本發明嵌入式設備固件的保護方法與裝置,將寫入設備後的固件內容對應的字符串與寫入設備前固件對應的字符串比較,根據比較結果判斷固件是否被篡改,一旦發現被篡改,即刻啟動保護措施,避免嵌入式設備陷入固件篡改導致的風險。
[0032]以上所述實施例僅表達了本發明的幾種實施方式,其描述較為具體和詳細,但並不能因此而理解為對本發明專利範圍的限制。應當指出的是,對於本領域的普通技術人員來說,在不脫離本發明構思的前提下,還可以做出若干變形和改進,這些都屬於本發明的保護範圍。因此,本發明專利的保護範圍應以所附權利要求為準。
【權利要求】
1.一種嵌入式設備固件的保護方法,其特徵在於,包括步驟: 在固件編譯階段,採用預定的算法,將固件內容映射成字符串; 當固件寫入嵌入式設備後,採用與固件編譯階段同樣的算法,將固件當前內容重新映射成字符串,並與固件編譯階段所得字符串比較,若一致則判定固件未被篡改,若不一致則判定固件已被篡改,啟動保護措施。
2.根據權利要求1所述的嵌入式設備固件的保護方法,其特徵在於,還包括步驟: 在固件編譯階段,對映射成的字符串加密; 當固件寫入嵌入式設備後,也對重新映射成的字符串加密; 將固件編譯階段所得密文與固件寫入後所得密文比較,用密文是否一致反映固件內容是否被篡改。
3.根據權利要求1或2所述的嵌入式設備固件的保護方法,其特徵在於, 所述預定的算法為哈希算法或CRC校驗算法。
4.根據權利要求1或2所述的嵌入式設備固件的保護方法,其特徵在於, 當固件寫入嵌入式設備後,在嵌入式設備啟動時和/或間隔預設周期時,再採用與固件編譯階段同樣的算法,將固件當前內容重新映射成字符串。
5.根據權利要求1或2所述的嵌入式設備固件的保護方法,其特徵在於, 所述保護措施包括發出告警、停止設備操作,或毀棄當前固件。
6.一種嵌入式設備固件的保護裝置,其特徵在於,包括: 編譯模塊,用於在固件編譯階段,採用預定的算法,將固件內容映射成字符串; 固件檢測模塊,用於在固件寫入嵌入式設備後,採用與固件編譯階段同樣的算法,將固件當前內容重新映射成字符串,並與固件編譯階段所得字符串比較,若一致則判定固件未被篡改,若不一致則判定固件已被篡改,啟動保護措施。
7.根據權利要求6所述的嵌入式設備固件的保護裝置,其特徵在於, 所述固件編譯模塊還用於在固件編譯階段,對映射成的字符串加密; 所述固件檢測模塊還用於在固件寫入嵌入式設備後,對重新映射成的字符串加密,並將所得密文與固件編譯階段所得密文比較,用密文是否一致反映固件內容是否被篡改。
8.根據權利要求6或7所述的嵌入式設備固件的保護裝置,其特徵在於, 所述預定的算法為哈希算法或CRC校驗算法。
9.根據權利要求6或7所述的嵌入式設備固件的保護裝置,其特徵在於, 所述固件檢測模塊在固件寫入嵌入式設備後,在嵌入式設備啟動時和/或間隔預設周期時,再採用與固件編譯階段同樣的算法,將固件當前內容重新映射成字符串。
10.根據權利要求6或7所述的嵌入式設備固件的保護裝置,其特徵在於, 所述保護措施包括發出告警、停止設備操作,或毀棄當前固件。
【文檔編號】G06F21/70GK104298935SQ201410498565
【公開日】2015年1月21日 申請日期:2014年9月25日 優先權日:2014年9月25日
【發明者】甄文先, 陳啟安 申請人:廣東歐珀移動通信有限公司

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀