基于Linux系统的安全启动方法、装置、电子设备及存储介质

基本信息

申请号 CN202011344011.3 申请日 -
公开(公告)号 CN114547618A 公开(公告)日 2022-05-27
申请公布号 CN114547618A 申请公布日 2022-05-27
分类号 G06F21/57(2013.01)I 分类 计算;推算;计数;
发明人 谢雅伦 申请(专利权)人 广东朝歌智慧互联科技有限公司
代理机构 北京北汇律师事务所 代理人 -
地址 523000广东省东莞市松山湖园区科技二路5号1栋1101室
法律状态 -

摘要

摘要 本发明公开了一种基于Linux系统的安全启动方法、装置、电子设备及计算机可读存储介质,其中,该方法包括:读取OTP中RSA公钥的哈希值;使用OTP中RSA公钥的哈希值对uboot的签名进行校验,得到第一校验结果;在第一校验结果指示校验通过时,对kernel的头签名进行校验,得到第二校验结果;在第二校验结果指示校验通过时,对rootfs中指定文件进行校验,得到第三校验结果;在第三校验结果指示校验通过时,对system中的文件进行校验。通过本发明解决了现有技术中Linux系统启动校验需要对各个分区镜像进行加密处理,逐级解密、校验,对存储资源造成较多消耗的问题,节省了存储资源。