新四季網

一種BIOS固件保護方法和系統與流程

2023-06-03 04:11:46


本發明涉及計算機技術領域,特別涉及一種bios固件保護方法和系統。



背景技術:

bios(basicinputoutputsystem,基本輸入輸出系統)固件是伺服器的重要組成部分,市場上大量部署的是四路雙路等中低端伺服器,這類x86伺服器產品差異不大,導致一個廠商生產的伺服器上的bios固件在另一個廠商生產的伺服器上可以不經修改直接運行,影響bios固件的安全性。因此,如何保護bios固件,防止bios固件被非法竊取,是技術人員一直關注的問題。



技術實現要素:

本發明實施例提供了一種bios固件保護方法和系統,能夠提高bios固件的安全性。

第一方面,本發明實施例提供了一種bios固件保護系統,包括:pch(platformcontrollerhub,平臺控制器)、串行快閃記憶體和bios固件;

所述bios固件燒錄在所述串行快閃記憶體中,且與所述pch相連;

所述bios固件,用於接收所述pch發送的啟動請求,檢測所述串行快閃記憶體中是否存在綁定標識符信息,如果是,獲取所述pch中的當前標識符信息,判斷所述當前標識符信息是否與所述綁定標識符信息相同,如果是,響應所述啟動請求,否則,拒絕所述啟動請求。

優選地,

所述bios固件,進一步用於當所述串行快閃記憶體中不存在所述綁定標識符信息時,獲取所述pch中的所述當前標識符信息,將所述當前標識符信息作為所述綁定標識符信息存儲在所述串行快閃記憶體中。

優選地,

所述當前標識符信息,包括:全局唯一標識符。

優選地,

進一步包括:串行外設接口;

所述bios固件通過所述串行外設接口掛接在所述pch上;

所述bios固件,用於通過所述串行外設接口接收所述pch發送的啟動請求。

第二方面,本發明實施例提供了一種bios固件保護方法,包括:

bios固件接收pch發送的啟動請求,檢測串行快閃記憶體中是否存在綁定標識符信息,如果是,獲取所述pch中的當前標識符信息,判斷所述當前標識符信息是否與所述綁定標識符信息相同,如果是,響應所述啟動請求,否則,拒絕所述啟動請求。

優選地,

進一步包括:

當所述串行快閃記憶體中不存在所述綁定標識符信息時,所述bios固件獲取所述pch中的所述當前標識符信息,將所述當前標識符信息作為所述綁定標識符信息存儲在所述串行快閃記憶體中。

優選地,

所述當前標識符信息,包括:全局唯一標識符。

優選地,

所述bios固件接收pch發送的啟動請求,包括:

所述bios固件通過所述串行外設接口接收所述pch發送的啟動請求。

本發明實施例提供了一種bios固件保護方法和系統,其中,該系統包括:平臺控制器pch、串行快閃記憶體和bios固件,當bios固件接收pch發送的啟動請求時,檢測所在的串行快閃記憶體中是否存在綁定標識符信息,如果是,獲取pch中的當前標識符信息,判斷當前標識符信息是否與綁定標識符信息相同,如果是,響應啟動請求,否則,拒絕啟動請求。該系統通過伺服器pch中具有唯一性的當前標識符信息,將bios固件與伺服器的pch綁定,只有當伺服器的pch中的當前標識符信息與綁定標識符信息相同時,才能允許伺服器的pch啟動bios固件,提高bios固件的安全性。

附圖說明

為了更清楚地說明本發明實施例或現有技術中的技術方案,下面將對實施例或現有技術描述中所需要使用的附圖作簡單地介紹,顯而易見地,下面描述中的附圖是本發明的一些實施例,對於本領域普通技術人員來講,在不付出創造性勞動的前提下,還可以根據這些附圖獲得其他的附圖。

圖1是本發明一個實施例提供的一種bios固件保護系統的結構示意圖;

圖2是本發明另一個實施例提供的一種bios固件保護系統的結構示意圖;

圖3是本發明一個實施例提供的一種bios固件保護方法的流程圖;

圖4是本發明另一個實施例提供的一種bios固件保護方法的流程圖。

具體實施方式

為使本發明實施例的目的、技術方案和優點更加清楚,下面將結合本發明實施例中的附圖,對本發明實施例中的技術方案進行清楚、完整地描述,顯然,所描述的實施例是本發明一部分實施例,而不是全部的實施例,基於本發明中的實施例,本領域普通技術人員在沒有做出創造性勞動的前提下所獲得的所有其他實施例,都屬於本發明保護的範圍。

如圖1所示,本發明實施例提供了一種bios固件保護系統,該系統可以包括:pch101、串行快閃記憶體102和bios固件103;

bios固件103燒錄在串行快閃記憶體102中,且與pch101相連;

bios固件103,用於接收pch101發送的啟動請求,檢測串行快閃記憶體102中是否存在綁定標識符信息,如果是,獲取pch101中的當前標識符信息,判斷當前標識符信息是否與綁定標識符信息相同,如果是,響應啟動請求,否則,拒絕啟動請求。

在圖1所示的本發明實施例中,當bios固件接收pch發送的啟動請求時,檢測所在的串行快閃記憶體中是否存在綁定標識符信息,如果是,獲取pch中的當前標識符信息,判斷當前標識符信息是否與綁定標識符信息相同,如果是,響應啟動請求,否則,拒絕啟動請求。該系統通過伺服器pch中具有唯一性的當前標識符信息,將bios固件與伺服器的pch綁定,只有當伺服器的pch中的當前標識符信息與綁定標識符信息相同時,才能允許伺服器的pch啟動bios固件,提高bios固件的安全性。

在本發明的一個實施例中,為了使pch獲得bios固件的啟動權限,bios固件103,進一步用於當串行快閃記憶體102中不存在綁定標識符信息時,獲取pch101中的當前標識符信息,將當前標識符信息作為綁定標識符信息存儲在串行快閃記憶體中。

當前標識符信息與pch相對應,具有唯一性。不同的pch中包含的當前標識符信息不同。

在實際應用場景中,還可以通過在串行快閃記憶體中設置綁定建立標識來表示串行快閃記憶體中是否包含綁定標識符信息,例如,當綁定建立標識為0時,表明串行快閃記憶體中不存在綁定標識符信息,當綁定建立標識為1時,表明串行快閃記憶體中存在綁定標識符信息。

在本發明的一個實施例中,當前標識符信息,包括:全局唯一標識符。全局唯一標識符是一個128位整數(16位元組),可用於所有需要唯一標識符的計算機和網絡。此標識符重複的可能性非常小。

在本發明的一個實施例中,如圖2所示,該系統還包括:串行外設接口104,bios固件103通過串行外設接口104掛接在pch101上;bios固件103,用於通過串行外設接口104接收pch101發送的啟動請求。

如圖3所示,本發明實施例提供了一種bios固件保護方法,包括:

步驟301:bios固件接收pch發送的啟動請求;

步驟302:bios固件檢測串行快閃記憶體中是否存在綁定標識符信息,如果是,執行步驟303;

步驟303:bios固件獲取pch中的當前標識符信息;

步驟304:bios固件判斷當前標識符信息是否與綁定標識符信息相同,如果是,執行步驟305;否則,執行步驟306;

步驟305:bios固件響應啟動請求,並終止當前流程;

步驟306:bios固件拒絕啟動請求。

在本發明的一個實施例中,該方法還包括:當串行快閃記憶體中不存在綁定標識符信息時,bios固件獲取pch中的當前標識符信息,將當前標識符信息作為綁定標識符信息存儲在串行快閃記憶體中。

在本發明的一個實施例中,當前標識符信息,包括:全局唯一標識符。

在本發明的一個實施例中,bios固件接收pch發送的啟動請求,包括:bios固件通過串行外設接口接收pch發送的啟動請求。

上述方法的信息交互、執行過程等內容,由於與本發明系統實施例基於同一構思,具體內容可參見本發明系統實施例中的敘述,此處不再贅述。

如圖4所示,本發明實施例以伺服器上的pch啟動與其相連的bios固件為例,對bios固件保護方法進行詳細地說明,該方法包括以下步驟:

步驟401:bios固件通過串行外設接口接收pch發送的啟動請求。

步驟402:bios固件檢測串行快閃記憶體中是否存在綁定標識符信息,如果是,執行步驟403,否則,執行步驟404。

步驟403:bios固件獲取pch中的當前標識符信息,並執行步驟405。

步驟404:bios固件獲取pch中的當前標識符信息,將當前標識符信息作為綁定標識符信息存儲在串行快閃記憶體中,並終止當前流程。

步驟405:bios固件判斷當前標識符信息是否與綁定標識符信息相同,如果是,執行步驟406;否則,執行步驟407。

步驟406:bios固件響應啟動請求。

步驟407:bios固件拒絕啟動請求。

在本發明實施例中,當前標識符信息存儲在可被bios固件訪問的pch的只讀存儲器中。

綜上,本發明各個實施例至少具有如下效果:

1、在本發明實施例中,當bios固件接收pch發送的啟動請求時,檢測所在的串行快閃記憶體中是否存在綁定標識符信息,如果是,獲取pch中的當前標識符信息,判斷當前標識符信息是否與綁定標識符信息相同,如果是,響應啟動請求,否則,拒絕啟動請求。該系統通過伺服器pch中具有唯一性的當前標識符信息,將bios固件與伺服器的pch綁定,只有當伺服器的pch中的當前標識符信息與綁定標識符信息相同時,才能允許伺服器的pch啟動bios固件,提高bios固件的安全性。

2、在本發明實施例中,當前標識符信息採用具有唯一性的全局唯一標識符,由於不同的pch具有不同的當前標識符信息,因此,可以通過當前標識符信息區分不同的pch,防止不合法的伺服器運行bios固件,提高bios固件的安全性。

需要說明的是,在本文中,諸如第一和第二之類的關係術語僅僅用來將一個實體或者操作與另一個實體或操作區分開來,而不一定要求或者暗示這些實體或操作之間存在任何這種實際的關係或者順序。而且,術語「包括」、「包含」或者其任何其他變體意在涵蓋非排他性的包含,從而使得包括一系列要素的過程、方法、物品或者設備不僅包括那些要素,而且還包括沒有明確列出的其他要素,或者是還包括為這種過程、方法、物品或者設備所固有的要素。在沒有更多限制的情況下,由語句「包括一個······」限定的要素,並不排除在包括所述要素的過程、方法、物品或者設備中還存在另外的相同因素。

最後需要說明的是:以上所述僅為本發明的較佳實施例,僅用於說明本發明的技術方案,並非用於限定本發明的保護範圍。凡在本發明的精神和原則之內所做的任何修改、等同替換、改進等,均包含在本發明的保護範圍內。

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀