一种对BIOS进行审计的方法
基本信息
申请号 | CN201510603651.4 | 申请日 | - |
公开(公告)号 | CN105159808B | 公开(公告)日 | 2019-02-19 |
申请公布号 | CN105159808B | 申请公布日 | 2019-02-19 |
分类号 | G06F11/22 | 分类 | 计算;推算;计数; |
发明人 | 王雪松 | 申请(专利权)人 | 苏州中太服务器有限公司 |
代理机构 | 深圳市华腾知识产权代理有限公司 | 代理人 | 苏州中太服务器有限公司 |
地址 | 江苏省苏州市苏州高新区科技城学森路9号 | ||
法律状态 | - |
摘要
摘要 | 本发明公开了一种对BIOS进行审计的方法,包括下述步骤:(1)当服务器上电后,给所述BMC上电的同时给TPM模块上电,CPU未上电;(2)当BMC启动完毕后,BMC使能TPM模块,同时在等待一段TPM模块的初始化时间之后,BMC给所述TPM模块发出用于请求TPM模块对BIOS FW进行审计的审计请求指令;(3)TPM模块接收所述审计请求指令,对BIOS FW进行审计,并在完成审计后将审计结果发送给BMC;(4)当审计不通过时,BMC将不给CPU上电;当审计通过时,BMC将先关闭BMC与TPM模块之间的数据通道,再给CPU上电;(5)CPU启动后,将TPM模块作为PCIe外设使用。本发明利用服务器BMC永不下电以及优先上电的特殊性,在BMC上电的同时系统即为TPM模块上电以帮助在BIOS启动前,对BIOS进行审计。 |
