发明公开
- 专利标题: 防止通过软件降级进行攻击的方法、嵌入式系统
- 专利标题(英): A method for preventing attacks through software degradation based on embedded system
-
申请号: CN201710826021.2申请日: 2017-09-14
-
公开(公告)号: CN109508534A公开(公告)日: 2019-03-22
- 发明人: 赵国开 , 涂岩恺 , 刘炯钟 , 池炜宾
- 申请人: 厦门雅迅网络股份有限公司
- 申请人地址: 福建省厦门市火炬高新区软件园创新大厦C区303-E
- 专利权人: 厦门雅迅网络股份有限公司
- 当前专利权人: 厦门雅迅网络股份有限公司
- 当前专利权人地址: 福建省厦门市火炬高新区软件园创新大厦C区303-E
- 代理机构: 深圳市博锐专利事务所
- 代理商 张明
- 主分类号: G06F21/51
- IPC分类号: G06F21/51 ; G06F21/55 ; G06F21/57
摘要:
本发明提供嵌入式系统中基于trustzone防止通过软件降级进行攻击的方法、嵌入式系统,方法包括:系统上电后,加载待启动系统的版本数据至安全内存区;在安全内存区中对所述版本数据进行签名校验;若验证通过,则从安全存储区域中获取预存储的第一主版本信息至安全内存区;从所述版本数据中读取第二主版本信息,并与所述第一主版本信息进行比较;若第二主版本信息低于第一主版本信息,则拒绝系统启动。能实现对待启动系统的主版本信息以及各个子系统组件的版本信息的等级进行判断,禁止系统软件降级而存在针对已知漏洞进行攻击的风险,从而确保系统运行环境的安全可靠性。