基于Linux系统的安全启动方法、装置、电子设备及存储介质
基本信息
申请号 | CN202011344011.3 | 申请日 | - |
公开(公告)号 | CN114547618A | 公开(公告)日 | 2022-05-27 |
申请公布号 | CN114547618A | 申请公布日 | 2022-05-27 |
分类号 | G06F21/57(2013.01)I | 分类 | 计算;推算;计数; |
发明人 | 谢雅伦 | 申请(专利权)人 | 广东朝歌智慧互联科技有限公司 |
代理机构 | 北京北汇律师事务所 | 代理人 | - |
地址 | 523000广东省东莞市松山湖园区科技二路5号1栋1101室 | ||
法律状态 | - |
摘要
摘要 | 本发明公开了一种基于Linux系统的安全启动方法、装置、电子设备及计算机可读存储介质,其中,该方法包括:读取OTP中RSA公钥的哈希值;使用OTP中RSA公钥的哈希值对uboot的签名进行校验,得到第一校验结果;在第一校验结果指示校验通过时,对kernel的头签名进行校验,得到第二校验结果;在第二校验结果指示校验通过时,对rootfs中指定文件进行校验,得到第三校验结果;在第三校验结果指示校验通过时,对system中的文件进行校验。通过本发明解决了现有技术中Linux系统启动校验需要对各个分区镜像进行加密处理,逐级解密、校验,对存储资源造成较多消耗的问题,节省了存储资源。 |
