[發(fā)明專利]固件映像的多所有者部署無效
| 申請?zhí)枺?/td> | 201180027397.8 | 申請日: | 2011-06-10 |
| 公開(公告)號: | CN102934073A | 公開(公告)日: | 2013-02-13 |
| 發(fā)明(設計)人: | P·薩克斯庫馬;R·C·斯旺森;V·J·齊默;M·A·羅斯曼;M·布魯蘇 | 申請(專利權(quán))人: | 英特爾公司 |
| 主分類號: | G06F9/22 | 分類號: | G06F9/22;G06F9/06 |
| 代理公司: | 上海專利商標事務所有限公司 31100 | 代理人: | 張東梅 |
| 地址: | 美國加利*** | 國省代碼: | 美國;US |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 映像 所有者 部署 | ||
1.一種計算機實現(xiàn)的方法,包括:
獲取經(jīng)簽名的固件映像,所述經(jīng)簽名的固件映像包括由第一代碼所有者簽名的第一代碼模塊和由第二代碼所有者簽名的第二代碼模塊;
獲取經(jīng)更新的第一代碼模塊,所述經(jīng)更新的第一代碼模塊包括用于所述第一代碼模塊的經(jīng)更新的代碼;
驗證所述經(jīng)更新的第一代碼模塊是由第一代碼所有者簽名;以及
響應于驗證所述經(jīng)更新的第一代碼模塊是由第一代碼所有者簽名而利用經(jīng)更新的第一代碼模塊更新經(jīng)簽名的固件映像。
2.如權(quán)利要求1所述的方法,其特征在于:
所述經(jīng)簽名的固件映像還包括訪問控制列表;以及
所述訪問控制列表授權(quán)由第一代碼所有者對第一代碼模塊的更新以及由第二代碼所有者對第二代碼模塊的更新。
3.如權(quán)利要求2所述的方法,其特征在于,還包括:
獲取訪問控制令牌,其中所述訪問控制令牌包括用于第三代碼所有者的公鑰和對第三代碼所有者更新所述經(jīng)簽名的固件映像的第三代碼模塊的授權(quán);
驗證所述訪問控制令牌由來自所述訪問控制列表的經(jīng)授權(quán)代碼所有者簽名;
驗證經(jīng)授權(quán)的代碼所有者被授權(quán)更新第三代碼模塊;以及
更新訪問控制列表以包括第三代碼所有者的公鑰以及對第三代碼所有者更新第三代碼模塊的授權(quán)。
4.如權(quán)利要求3所述的方法,其特征在于,還包括:
從第三代碼所有者接收經(jīng)更新的第三代碼模塊;
驗證所述經(jīng)更新的第三代碼模塊是由第三代碼所有者簽名;以及
響應于驗證所述經(jīng)更新的第三代碼模塊是由第三代碼所有者簽名而利用經(jīng)更新的第三代碼模塊更新經(jīng)簽名的固件映像。
5.如權(quán)利要求1所述的方法,其特征在于,還包括:
在更新經(jīng)簽名的固件映像之前,驗證第一代碼所有者被授權(quán)更新第一代碼模塊。
6.一種系統(tǒng),包括:
至少一個處理器;以及
耦合到所述至少一個處理器的存儲器,所述存儲器包括執(zhí)行以下的指令:
獲取經(jīng)簽名的固件映像,所述經(jīng)簽名的固件映像包括由第一代碼所有者簽名的第一代碼模塊和由第二代碼所有者簽名的第二代碼模塊;
獲取經(jīng)更新的第一代碼模塊,所述經(jīng)更新的第一代碼模塊包括用于所述第一代碼模塊的經(jīng)更新的代碼;
驗證所述經(jīng)更新的第一代碼模塊是由第一代碼所有者簽名;以及
響應于驗證所述經(jīng)更新的第一代碼模塊是由第一代碼所有者簽名而利用經(jīng)更新的第一代碼模塊更新經(jīng)簽名的固件映像。
7.如權(quán)利要求6所述的系統(tǒng),其特征在于,
所述經(jīng)簽名的固件映像還包括訪問控制列表;以及
所述訪問控制列表授權(quán)由第一代碼所有者對第一代碼模塊的更新以及由第二代碼所有者對第二代碼模塊的更新。
8.如權(quán)利要求7所述的系統(tǒng),其特征在于,所述指令還執(zhí)行以下:
接收訪問控制令牌,其中所述訪問控制令牌包括用于第三代碼所有者的公鑰和對第三代碼所有者更新所述經(jīng)簽名的固件映像的第三代碼模塊的授權(quán);
驗證所述訪問控制令牌由來自所述訪問控制列表的經(jīng)授權(quán)代碼所有者簽名;
驗證經(jīng)授權(quán)的代碼所有者被授權(quán)更新第三代碼模塊;以及
更新訪問控制列表以包括第三代碼所有者的公鑰以及對第三代碼所有者更新第三代碼模塊的授權(quán)。
9.如權(quán)利要求8所述的系統(tǒng),其特征在于,所述指令還執(zhí)行以下:
從第三代碼所有者接收經(jīng)更新的第三代碼模塊;
驗證所述經(jīng)更新的第三代碼模塊是由第三代碼所有者簽名;以及
響應于驗證所述經(jīng)更新的第三代碼模塊是由第三代碼所有者簽名而利用經(jīng)更新的第三代碼模塊更新經(jīng)簽名的固件映像。
10.如權(quán)利要求6所述的系統(tǒng),其特征在于,所述指令還執(zhí)行以下:
在更新經(jīng)簽名的固件映像之前,驗證第一代碼所有者被授權(quán)更新第一代碼模塊。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于英特爾公司,未經(jīng)英特爾公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.17sss.com.cn/pat/books/201180027397.8/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:多光譜保護薄膜及其制備方法
- 下一篇:一種乙烯裂解爐旋流進料裝置





