-
公开(公告)号:CN108280351A
公开(公告)日:2018-07-13
申请号:CN201711422186.X
申请日:2017-12-25
Applicant: 上海电力学院
Abstract: 本发明涉及一种基于TPM的用电采集终端的可信启动方法,包括步骤:S1:嵌入式TPM安全芯片自检;S2:获取第一阶段引导程序MLO文件并对其进行可信验证,若验证通过,进入下一步,否则,进行备份程序恢复操作;S3:对U-boot获取hash值并存储至PCR后,计算第二阶段引导程序的hash值,并与存储值进行对比,若二者一致,则U-boot验证通过,进入下一步,否则,进行备份程序恢复操作;S4:U-boot获取用电采集终端的系统内核,并通过对系统内核计算hash值进行完整性度量,若验证通过,进入下一步,否则,执行备份程序恢复;S5:安全启动系统。与现有技术相比,本发明具有备份程序可恢复、提高用电采集终端的主动防御能力等优点。