中国人民解放军战略支援部队信息工程大学李清宝获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中国人民解放军战略支援部队信息工程大学申请的专利类分布式UEFI核心代码防篡改方法及装置获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN116305156B 。
龙图腾网通过国家知识产权局官网在2025-07-01发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202310236672.1,技术领域涉及:G06F21/57;该发明授权类分布式UEFI核心代码防篡改方法及装置是由李清宝;焦卫华;曹飞;张平;翟雨佳设计研发完成,并于2023-03-13向国家知识产权局提交的专利申请。
本类分布式UEFI核心代码防篡改方法及装置在说明书摘要公布了:本发明属于固件安全防护技术领域,特别涉及一种类分布式UEFI核心代码防篡改方法及装置,该方法包括在UEFI固件所在的目标固件卷中植入Guard网络;启动时,在执行被防护的固件文件之前首先跳转到其所对应的Guard节点,对该固件文件和该Guard节点所负责的其他Guard节点进行完整性验证;如果所检测的固件文件以及其他Guard节点均未被篡改或者损坏,则跳转到固件文件并执行固件代码;如果所检测的固件文件或者其他Guard节点被篡改或者损坏,则中止启动过程并利用该Guard节点的修复功能对其进行修复。本发明能够有效防止攻击者通过篡改UEFI的核心代码进行攻击以及篡改后的代码恢复,从而提高UEFI的安全防护能力。
本发明授权类分布式UEFI核心代码防篡改方法及装置在权利要求书中公布了:1.一种类分布式UEFI核心代码防篡改方法,其特征在于,包含以下步骤: 在UEFI固件所在的目标固件卷中植入Guard网络; 启动时,在执行被防护的固件文件之前首先跳转到其所对应的Guard节点,对该固件文件和该Guard节点所负责的其他Guard节点进行完整性验证; 如果所检测的固件文件以及其他Guard节点均未被篡改或者损坏,则跳转到固件文件并执行固件代码; 如果所检测的固件文件或者其他Guard节点被篡改或者损坏,则中止启动过程并利用该Guard节点的修复功能对其进行修复; 如果修复成功,则继续启动过程,否则终止启动过程; 在UEFI固件所在的目标固件卷中植入Guard网络,具体包括: 步骤1,从主板上提取主板固件,并从中获取UEFI固件; 步骤2,扫描UEFI固件,提取固件卷的地址、大小以及GUID信息,构建固件卷列表; 步骤3,遍历固件卷列表中的所有固件卷,若固件卷为UEFI核心代码所在的固件卷,则转到步骤4,否则跳过; 步骤4,扫描固件卷,并根据GUID识别固件文件类型,记录核心固件文件的偏移、文件大小信息,并存储到固件文件列表中; 步骤5,对固件文件列表中的所有固件文件进行解压缩; 步骤6,确定防护强度系数a;所述防护强度系数a表示Guard节点的数量相较于所防护固件文件数量的比例,用于确定植入Guard节点的数量; 步骤7,创建Guard节点列表; 步骤8,遍历固件文件列表,根据Guard节点列表中每一个Guard节点的出度进行节点排序,选择出度最小的m个Gurad节点,并将当前固件文件的完整性信息保存在这m个Guard节点中;以所防护的固件文件以及Guard节点为节点构建Guard防护网络,并使所有Guard节点构成强连通图; 步骤9,HOOK固件原始执行路径,使Guard节点在固件文件执行之前验证固件文件的完整性; 步骤10,将Guard网络植入到固件卷中,对修改后的固件文件以及Guard节点重新打包,用修改后的固件文件替换原文件。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国人民解放军战略支援部队信息工程大学,其通讯地址为:450000 河南省郑州市高新区科学大道62号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。