CN103544026A - 能够安全升级的电子装置及升级方法 - Google Patents

能够安全升级的电子装置及升级方法 Download PDF

Info

Publication number
CN103544026A
CN103544026A CN201210238389.4A CN201210238389A CN103544026A CN 103544026 A CN103544026 A CN 103544026A CN 201210238389 A CN201210238389 A CN 201210238389A CN 103544026 A CN103544026 A CN 103544026A
Authority
CN
China
Prior art keywords
memory
subregion
cryptographic hash
safe inventory
executive routine
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201210238389.4A
Other languages
English (en)
Other versions
CN103544026B (zh
Inventor
李力人
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Ambit Microsystems Shanghai Ltd
Original Assignee
Ambit Microsystems Shanghai Ltd
Hon Hai Precision Industry Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ambit Microsystems Shanghai Ltd, Hon Hai Precision Industry Co Ltd filed Critical Ambit Microsystems Shanghai Ltd
Priority to CN201210238389.4A priority Critical patent/CN103544026B/zh
Publication of CN103544026A publication Critical patent/CN103544026A/zh
Application granted granted Critical
Publication of CN103544026B publication Critical patent/CN103544026B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

一种能够安全升级的电子装置,包括处理器、第一存储器和第二存储器。当开启该电子装置时,处理器计算第二存储器中的多个执行程序分区的哈希值,并当确定与第一安全清单中记录的哈希值对应一致时,相应地执行该多个执行程序。然后,处理器再次计算第二存储器中的系统分区的哈希值,并当确定与第二安全清单中记录的哈希值一致时,电子装置相应地进入操作系统进行更新安装包的下载,以进行系统升级。本发明还提供一种安全升级的方法。利用本发明,通过对存储器中各执行程序分区以及系统分区的哈希值的监测使系统能够安全升级。

Description

能够安全升级的电子装置及升级方法
技术领域
本发明涉及嵌入式软件领域,尤其涉及一种能够安全升级的电子装置及升级方法。
背景技术
在嵌入式安全的系统中设置多个存储数据的分区,如uboot分区、uboot 恢复(recovery uboot,r_uboot)分区、内核(kernel)分区、内核恢复(recovery kernel,r_kernel)分区、内存盘(ramdisk)分区、内存盘恢复(recovery ramdisk,r_ramdisk)分区以及系统分区,并且各分区中所存储的数据需要被保护以防止恶意篡改。通常,这些分区的哈希值被存储在一安全清单分区中,通过对哈希值的监测以确定各分区的数据完整性,从而保证各分区数据不会被随意篡改。
有鉴于此,具有该嵌入式安全系统的电子产品通常都不会设置硬件接口,如console input、JTAG interface、以及micro SD card upgrade等接口,从而防止产品与外接设备连接而使系统数据存在被随意篡改的风险。因此,设置此种嵌入式安全系统的电子产品只能利用既有的恢复系统进行系统更新,而其他不具有该嵌入式安全系统的电子产品则无法使用这种嵌入式安全系统的更新方式进行系统的安全升级或更新。
发明内容
有鉴于此,有必要提供一种能够安全升级的电子装置及升级方法,无需更改预设的recovery机制即可使产品能够完整地升级,从而方便用户使用且节省成本。
本发明提供一种能够安全升级的电子装置,包括处理器、第一存储器和第二存储器,该处理器包括分区读取模块、计算模块及判断模块,该第二存储器包括第一安全清单分区、第二安全清单分区、多个用于存储不同执行程序的执行程序分区及用于存储系统文件的系统分区,其中,该第一安全清单分区用于存储记录该多个执行程序分区哈希值的第一安全清单,该第二安全清单分区用于存储记录该系统分区哈希值的第二安全清单。
当开启该电子装置时,该分区读取模块读取并下载该第二存储器中的第一安全清单分区及多个执行程序分区所存储的数据至该第一存储器,该计算模块根据该第一存储器中的多个执行程序分区数据计算该多个执行程序分区的哈希值,当该判断模块确定该计算模块计算的该多个执行程序分区的哈希值与该第一存储器中的第一安全清单中所记录的哈希值对应一致时,根据该第一存储器中的多个执行程序分区数据相应地执行该多个执行程序。
该分区读取模块读取并下载该第二存储器中的第二安全清单分区及系统分区所存储的数据至该第一存储器,该计算模块根据该第二存储器中的系统分区数据计算该系统分区的哈希值,当该判断模块判断该计算模块计算的该多个执行程序分区的哈希值与该第一存储器中的第二安全清单中所记录的哈希值一致时,该电子装置进入操作系统进行更新安装包的下载,从而,当安装该更新安装包时进行升级更新。
本发明还提供一种应用于电子装置安全升级的方法,其中,该电子装置包括第一存储器和第二存储器,该方法包括:
读取并下载该第二存储器中的第一安全清单分区及用于存储不同执行程序的多个执行程序分区所存储的数据至该第一存储器,其中,该第一安全清单用于存储该多个执行程序分区的哈希值。
根据该第一存储器所存储的多个执行程序分区的数据,分别计算该多个执行程序分区的哈希值。
判断该计算的多个执行程序分区的哈希值与该第一存储器所存储的第一安全清单中记录的哈希值是否一致。
当判断该计算的多个执行程序分区的哈希值与该第一安全清单中记录的哈希值分别对应一致时,根据该第一存储器所存储的多个执行程序分区的数据依次执行相应功能。
读取并下载该第二存储器中的第二安全清单分区及用于存储系统文件的系统分区所存储的数据至该第一存储器,其中,该第二安全清单用于存储该系统分区的哈希值。
根据该第一存储器所存储的系统分区数据计算对应的哈希值。
判断该计算的系统分区哈希值与该第一存储器所存储的第二安全清单中记录的哈希值是否一致。
当判断该计算的系统分区的哈希值与该第二安全清单中记录的哈希值一致时,该电子装置进入操作系统进行更新安装包的下载,从而,当安装该更新安装包时该电子装置的系统进行升级更新。
相对于现有技术,本发明提供的能够安全升级的电子装置及升级方法,在一存储器中设置第一安全清单分区和第二安全清单分区,并分别计算存储器中各执行程序分区以及系统分区的哈希值是否符合第一安全清单与第二安全清单中记录的哈希值,使系统进入操作系统进行更新安装包的下载与安装,从而使电子装置的系统能够安全地更新。
附图说明
图1为本发明实施方式中的能够安全升级的电子装置的模块示意图。
图2为本发明实施方式中的升级方法流程图。
主要元件符号说明
电子装置 10
处理器 11
用户空间文件系统块 110
判断模块 111
用户空间文件系统获取模块 112
分区读取模块 113
计算模块 114
第一存储器 12
第二存储器 13
第一安全清单分区 130
第二安全清单分区 131
用户空间文件系统获取模块分区 132
判断模块分区 133
内核分区 134
uboot分区 135
内存盘分区 136
uboot恢复分区 137
内核恢复分区 138
内存盘恢复分区 139
系统分区 140
如下具体实施方式将结合上述附图进一步说明本发明。
具体实施方式
下面将结合附图,对本发明作进一步的详细说明。
请参阅图1,为本发明实施方式中的能够安全升级的电子装置的模块示意图,该电子装置10为一嵌入式系统装置,包括处理器11、第一存储器12及第二存储器13。在本实施方式中,该第一存储器12为一随机存储器(Random-Access Memory,RAM),该第二存储器13为一闪速存储器(flash memory)。
该第二存储器13包括第一安全清单分区130、第二安全清单分区131、用户空间文件系统(file system in user space,fuse)获取模块分区132、判断模块分区133以及内核(kernel)分区134,其分别用于对应存储第一安全清单、第二安全清单、用户空间文件系统获取模块执行程序、判断模块执行程序以及用户空间文件系统获取模块的驱动程序。在本实施方式中,该第二存储器13还包括多个用于存储执行程序的分区,包括uboot分区135、内存盘(ramdisk)分区136,多个用于存储执行程序恢复程序的分区,包括uboot恢复(recover uboot,r_uboot)分区137、内核恢复(recovery kernel,r_kernel)分区138和内存盘恢复(recover ramdisk,r_ramdisk)分区139。其中,该第一安全清单用于存储多个用于存储执行程序的分区的哈希值,以及多个用于存储执行程序恢复程序的分区的哈希值,在本实施方式中,该第一安全清单存储有uboot分区135、内存盘分区136、uboot恢复分区137、内核恢复分区138和及内存盘恢复分区139的哈希值。该第二存储器13还包括一用于存储系统文件的系统分区140,该第二安全清单用于存储该系统分区140的哈希值。
该处理器11包括用户空间文件系统块110、判断模块111、用户空间文件系统获取模块112、分区读取模块113以及计算模块114。其中,该用户空间文件系统块110用于存储包括安全设置信息的用户空间文件系统信息。当开启该电子装置10时,该分区读取模块113读取第二存储器13中的用户空间文件系统获取模块分区132及判断模块分区133,并将该用户空间文件系统获取模块分区132及判断模块分区133中所存储的用户空间文件系统获取模块及判断模块的执行程序分别下载至第一存储器12中存储,以使用户空间文件系统获取模块112及判断模块111执行相应的功能。
具体地,该用户空间文件系统获取模块112读取用户空间文件系统块110以获取相应的用户空间文件系统信息,判断模块111根据该用户空间文件系统获取模块112所获取的用户空间文件系统信息判断电子装置10当前的系统是否为安全系统。当判断模块111确定该电子装置10当前的系统为安全系统时,分区读取模块113读取第二存储器13中的第一安全清单分区130、内核分区134、uboot分区135、以及内存盘分区136所存储的数据,并将所读取的数据下载到第一存储器12中存储。计算模块114根据第一存储器12所存储的各分区数据,分别计算内存分区134、uboot分区135及内存盘分区136的哈希值。判断模块111读取第一存储器12中所存储的第一安全清单,并将计算模块114计算的各个分区的哈希值与该第一安全清单中所记录的哈希值对应地进行比较,以判断是否一致。当判断模块111判断计算模块114计算的各个分区的哈希值与第一安全清单中记录的哈希值分别对应一致时,则确定该电子装置10当前的系统的标准工作路径处于正常状态,此时,该电子装置10正常工作。否则,则确定该系统的标准工作路径处于异常状态,此时,该电子装置10进入恢复系统进行恢复。
当判断模块111确定该系统的标准工作路径处于正常状态时,该处理器11根据第一存储器12中存储的内核分区134、uboot分区135以及内存盘分区136的执行程序,相应地依次执行各执行程序的功能。
当各执行程序执行完毕时,该分区读取模块113读取第二存储器13中的第二安全清单分区131及系统分区140的数据,并将所读取的数据存储到第一存储器12中。该计算模块114根据存储于第一存储器12中的系统分区140的数据计算系统分区140的哈希值。判断模块111读取第一存储器12中所存储的第二安全清单,并将计算模块114计算的系统分区140的哈希值与第二安全清单所记录的哈希值进行比较,以判断是否一致。当判断模块111判断计算模块114计算的系统分区140的哈希值与第二安全清单所记录的哈希值不一致时,则处理器11控制该电子装置10进入恢复系统进行恢复。当判断模块111判断计算模块114计算的系统分区的哈希值与第二安全清单所记录的哈希值一致时,则处理器11控制该电子装置10进入操作系统中进行更新安装包的下载,其中,该更新安装包包括第一安全清单分区130、第二安全清单分区131所述存储的数据、内核分区134、uboot分区135、内存盘分区136以及系统分区140所存储的执行程序的更新数据,从而,当安装该更新安装包时该电子装置10系统能够进行升级更新。
当该电子装置10进入恢复系统时,分区读取模块113读取第二存储器13中的第一安全清单分区130、uboot恢复分区137、内核恢复分区138以及内存盘恢复分区139所存储的数据,并相应地存储至第一存储器12中。该计算模块114获取第一存储器12中存储的各分区数据,分别计算boot恢复分区137、内核恢复分区138以及内存盘恢复分区139的哈希值。判断模块111读取第一存储器12中所存储的第一安全清单,并将计算模块114所计算的各分区的哈希值与第一安全清单所记录的哈希值进行比较,以判读是否一致。当判断模块111判断计算模块114计算的各个分区的哈希值与第一安全清单中记录的哈希值分别对应相等时,则确定电子装置10当前的恢复系统的工作路径处于正常状态,此时,该处理器11根据第一存储器12中存储的uboot恢复分区137、内核恢复分区138以及内存盘恢复分区139的执行程序,相应地依次执行各执行程序的功能。否则,则确定电子装置10当前的恢复系统的工作路径处于异常状态,此时结束当前的恢复进程。
请参阅图2,为本发明的升级方法的流程图,该方法包括:
步骤S200,开启该电子装置10,该分区读取模块113读取第二存储器13中的用户空间文件系统获取模块分区132及判断模块分区133,并将该用户空间文件系统获取模块分区132及判断模块分区133中所存储的用户空间文件系统获取模块执行程序及判断模块执行程序分别下载至第一存储器12中存储,以使用户空间文件系统获取模块112及判断模块111执行相应的功能。
该第二存储器13设置第一安全清单分区130、第二安全清单分区131、用户空间文件系统获取模块分区132、判断模块分区133以及内核分区134,其分别用于对应存储第一安全清单、第二安全清单、用户空间文件系统获取模块执行程序、判断模块执行程序以及用户空间文件系统获取模块的驱动程序。在本实施方式中,该第二存储器13还设置多个用于存储执行程序的分区,包括uboot分区135、内存盘分区136,多个用于存储执行程序恢复程序的分区,包括uboot恢复分区137、内核恢复分区138和内存盘恢复分区139。
步骤S201,该用户空间文件系统获取模块112读取用户空间文件系统块110以获取相应的用户空间文件系统信息,判断模块111根据该用户空间文件系统获取模块112所获取的用户空间文件系统信息判断电子装置10当前的系统是否为安全系统。若是,则进入步骤S202,否则,结束。
该处理器11包括用户空间文件系统块110,用于存储包括安全设置信息的用户空间文件系统信息。
步骤S202,当判断模块111确定该电子装置10当前的系统为安全系统时,分区读取模块113读取第二存储器13中的第一安全清单分区130、内核分区134、uboot分区135、以及内存盘分区136所存储的数据,并将所读取的数据下载到第一存储器12中存储。
该第一安全清单用于存储多个用于存储执行程序的分区的哈希值,以及多个用于存储执行程序恢复程序的分区的哈希值,在本实施方式中,该第一安全清单存储uboot分区135、内存盘分区136、uboot恢复分区137、内核恢复分区138和及内存盘恢复分区139的哈希值。
步骤S203,计算模块114根据第一存储器12所存储的各分区数据,分别计算内核分区134、uboot分区135及内存盘分区136的哈希值。
步骤S205,判断模块111读取第一存储器12中所存储的第一安全清单,并将计算模块114计算的各个分区的哈希值与该第一安全清单中所记录的哈希对应地进行比较,以判断是否一致。若是,则进入步骤S205,否则,进入步骤S210。
步骤S205,当判断模块111判断计算模块114计算的各个分区的哈希值与第一安全清单中记录的哈希值分别对应一致时,则确定该电子装置10当前的系统的标准工作路径处于正常状态时,该处理器11根据第一存储器12中存储的内核分区134、uboot分区135以及内存盘分区136的执行程序,相应地依次执行各执行程序的功能。
步骤S206,该分区读取模块113读取第二存储器13中的第二安全清单分区131及系统分区140所述存储的数据,并将所读取的数据下载到第一存储器12中存储。
该第二安全清单用于存储该系统分区140的哈希值。
步骤S207,该计算模块114根据第一存储器12中存储的系统分区140所存储的数据计算对应的哈希值。
步骤S208,判断模块111读取第一存储器12中所存储的第二安全清单,并将计算模块114计算的系统分区的哈希值与第二安全清单所记录的哈希值进行比较,以判断是否一致。若是,则进入步骤S209,否则,进入步骤S210。
步骤S209,当判断模块111判断计算模块114计算的系统分区的哈希值与第二安全清单所记录的哈希值一致时,则该电子装置10进入操作系统中进行更新安装包的下载,从而,当安装该更新安装包时该电子装置10系统能够进行升级更新。
其中,该更新安装包包括第一安全清单分区130、第二安全清单分区131所述存储的数据、内核分区134、uboot分区135、内存盘分区136以及系统分区140所存储的执行程序的更新数据。
步骤S210,该电子装置10进入恢复系统,分区读取模块113读取第二存储器13中的第一安全清单分区130、uboot恢复分区137、内核恢复分区138以及内存盘恢复分区139所存储的数据,并相应地下载至第一存储器12中存储。
步骤S211,该计算模块114获取第一存储器12中存储的各分区数据,分别计算uboot恢复分区137、内核恢复分区138以及内存盘恢复分区139的哈希值。
步骤S212,判断模块111读取第一存储器12中所存储的第一安全清单,并将计算模块114所计算的各分区的哈希值与第一安全清单所记录的哈希值进行比较,以判读是否一致。若是,则进入步骤S213,否则,结束。
步骤S213,当判断模块111判断计算模块114计算的各个分区的哈希值与第一安全清单中记录的哈希值分别对应相等时,则确定电子装置10当前的恢复系统的工作路径处于正常状态,此时,该处理器11根据第一存储器12中存储的uboot恢复分区137、内核恢复分区138以及内存盘恢复分区139的执行程序,相应地依次执行各执行程序的功能。
使用上述的能够安全升级的电子装置及升级方法,在第二存储器中设置第一安全清单分区和第二安全清单分区,并分别计算存储器中各执行程序分区以及系统分区的哈希值是否符合第一安全清单与第二安全清单中记录的哈希值,使系统进入操作系统进行更新安装包的下载与安装,从而使电子装置的系统能够安全地更新。
可以理解的是,对于本领域的普通技术人员来说,可以根据本发明的技术构思做出其它各种相应的改变与变形,而所有这些改变与变形都应属于本发明权利要求的保护范围。

Claims (12)

1.一种能够安全升级的电子装置,包括处理器、第一存储器和第二存储器,其特征在于,所述处理器包括分区读取模块、计算模块及判断模块,所述第二存储器包括第一安全清单分区、第二安全清单分区、多个用于存储不同执行程序的执行程序分区及用于存储系统文件的系统分区,其中,所述第一安全清单分区用于存储记录所述多个执行程序分区哈希值的第一安全清单,所述第二安全清单分区用于存储记录所述系统分区哈希值的第二安全清单;
当所述电子装置开启时,所述分区读取模块将所述第二存储器中的第一安全清单分区及多个执行程序分区的数据存储至所述第一存储器,所述计算模块根据所述第一存储器中的多个执行程序分区数据计算所述多个执行程序分区的哈希值,当所述判断模块确定所述计算模块计算的所述多个执行程序分区的哈希值与所述第一存储器中的第一安全清单中所记录的哈希值对应一致时,根据所述第一存储器中的多个执行程序分区数据相应地执行所述多个执行程序;
所述分区读取模块还用于将所述第二存储器中的第二安全清单分区及系统分区的数据存储至所述第一存储器,所述计算模块根据所述第二存储器中的系统分区数据计算所述系统分区的哈希值,当所述判断模块判断所述计算模块计算的所述多个执行程序分区的哈希值与所述第一存储器中的第二安全清单中所记录的哈希值一致时,所述电子装置进入操作系统进行更新安装包的下载,从而,当安装所述更新安装包时进行升级更新。
2.如权利要求1所述的能够安全升级的电子装置,其特征在于,所述处理器还包括:
用户空间文件系统块,用于存储包括安全设置信息的用户空间文件系统信息;及
用户空间文件系统获取模块,用于读取用户空间文件系统块以获取相应的用户空间文件系统信息;
所述判断模块还用于根据所述用户空间文件系统获取模块所获取的用户空间文件系统信息判断所述电子装置当前的系统是否为安全系统。
3.如权利要求1所述的能够安全升级的电子装置,其特征在于,所述第二存储器还设置用户空间文件系统获取模块分区及判断模块分区,分别用于存储用户空间文件系统获取模块执行程序及判断模块执行程序;
所述分区读取模块还用于读取所述第二存储器中的用户空间文件系统获取模块分区及判断模块分区,并将所述用户空间文件系统获取模块分区及判断模块分区所存储的用户空间文件系统获取模块执行程序及判断模块执行程序下载至所述第一存储器中存储。
4.如权利要求1所述的能够安全升级的电子装置,其特征在于,所述更新安装包包括所述第一安全清单分区、第二安全清单分区、多个执行程序分区及系统分区的更新数据。
5.如权利要求1所述的能够安全升级的电子装置,其特征在于,所述第二存储器还包括多个用于存储不同执行程序的恢复程序的执行程序恢复分区,所述第一安全清单还用于记录所述多个执行程序恢复分区的哈希值。
6.如权利要求5所述的能够安全升级的电子装置,其特征在于,当所述判断模块判断所述计算模块计算的所述多个执行程序分区的哈希值与所述第一存储器所存储的第一安全清单中所记录的哈希值不一致时,以及并当所述判断模块判断所述计算模块计算的所述系统分区的哈希值与所述第一存储器所存储的第一安全清单中所记录的哈希值不一致时,控制所述电子装置进入恢复系统,所述分区读取模块读取并下载所述第二存储器中的第一安全清单分区及多个执行程序恢复分区所存储的数据至所述第一存储器,所述计算模块根据所述第一存储器存储的所述多个执行程序恢复分区的数据,分别计算所述多个执行程序恢复分区的哈希值,并当所述判断模块判断所述计算模块计算的所述多个执行程序恢复分区的哈希值与所述第一存储器中所存储的第一安全清单中记录的哈希值分别对应相等时,相应地执行所述多个执行程序的恢复程序。
7.如权利要求1所述的能够安全升级的电子装置,其特征在于,所述第一存储器为一随机存储器,所述第二存储器为一闪速存储器。
8.一种应用于电子装置安全升级的方法,其中,所述电子装置包括第一存储器和第二存储器,所述方法包括:
将所述第二存储器中的第一安全清单分区及用于存储不同执行程序的多个执行程序分区所存储的数据存储至所述第一存储器,其中,所述第一安全清单用于存储所述多个执行程序分区的哈希值;
根据所述第一存储器所存储的多个执行程序分区的数据,分别计算所述多个执行程序分区的哈希值;
判断所述计算的多个执行程序分区的哈希值与所述第一存储器所存储的第一安全清单中记录的哈希值是否一致;
当判断所述计算的多个执行程序分区的哈希值与所述第一安全清单中记录的哈希值分别对应一致时,根据所述第一存储器所存储的多个执行程序分区的数据依次执行相应功能;
读取并下载所述第二存储器中的第二安全清单分区及用于存储系统文件的系统分区所存储的数据至所述第一存储器,其中,所述第二安全清单用于存储所述系统分区的哈希值;
根据所述第一存储器所存储的系统分区数据计算对应的哈希值;
判断所述计算的系统分区哈希值与所述第一存储器所存储的第二安全清单中记录的哈希值是否一致;
当判断所述计算的系统分区的哈希值与所述第二安全清单中记录的哈希值一致时,所述电子装置进入操作系统进行更新安装包的下载,从而,当安装所述更新安装包时所述电子装置的系统进行升级更新。
9.如权利要求8所述的应用于电子装置安全升级的方法,其特征在于,当判断所述计算的多个执行程序分区的哈希值与所述第一安全清单中记录的哈希值不一致时,以及当判断所述计算的系统分区的哈希值与所述第二安全清单中记录的哈希值不一致时,还包括:
所述电子装置进入恢复系统,读取并下载所述第二存储器所存储的第一安全清单分区及用于存储不同执行程序的恢复程序的多个执行程序恢复分区所存储的数据至所述第一存储器,其中,所述第一安全清单还用于存储所述多个执行程序恢复分区的哈希值;
根据所述第一存储器所述存储的多个执行程序恢复分区数据,分别计算所述多个执行程序恢复分区的哈希值;
判断所述计算的多个执行程序恢复分区的哈希值与所述第一存储器所存储的第一安全清单中记录的哈希值是否对应一致;
判断所述计算的多个执行程序恢复分区的哈希值与所述第一存储器所存储的第一安全清单中记录的哈希值对应一致时,根据所述第一存储器所存储的多个执行程序恢复分区的数据依次执行相应的恢复功能。
10.如权利要求8所述的应用于电子装置安全升级的方法,其特征在于,所述更新安装包包括所述第一安全清单分区、第二安全清单分区、多个执行程序分区及系统分区的更新数据。
11.如权利要求8所述的应用于电子装置安全升级的方法,其特征在于,当执行将所述第二存储器中的第一安全清单分区及用于存储不同执行程序的多个执行程序分区所存储的数据存储至所述第一存储器之前,还包括:
获取用户空间文件系统信息,并根据获取的用户空间文件系统信息判断所述电子装置当前的系统是否为安全系统,其中,所述用户空间文件系统信息预存在所述电子装置的用户空间文件系统块中。
12.如权利要求8所述的应用于电子装置安全升级的方法,其特征在于,所述第一存储器为一随机存储器,所述第二存储器为一闪速存储器。
CN201210238389.4A 2012-07-11 2012-07-11 能够安全升级的电子装置及升级方法 Active CN103544026B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201210238389.4A CN103544026B (zh) 2012-07-11 2012-07-11 能够安全升级的电子装置及升级方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201210238389.4A CN103544026B (zh) 2012-07-11 2012-07-11 能够安全升级的电子装置及升级方法

Publications (2)

Publication Number Publication Date
CN103544026A true CN103544026A (zh) 2014-01-29
CN103544026B CN103544026B (zh) 2016-12-21

Family

ID=49967506

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210238389.4A Active CN103544026B (zh) 2012-07-11 2012-07-11 能够安全升级的电子装置及升级方法

Country Status (1)

Country Link
CN (1) CN103544026B (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105068891A (zh) * 2015-08-14 2015-11-18 惠州Tcl移动通信有限公司 一种修复eMMC文件的方法及终端
CN107204206A (zh) * 2017-05-25 2017-09-26 深圳市金立通信设备有限公司 一种电子熔丝烧写方法、终端及计算机可读存储介质
CN111736892A (zh) * 2020-06-19 2020-10-02 浪潮(北京)电子信息产业有限公司 一种uboot启动方法、系统、设备及计算机存储介质
CN114115506A (zh) * 2020-08-28 2022-03-01 瑞昱半导体股份有限公司 计算机系统、电子装置及状态还原方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050138397A1 (en) * 2003-12-18 2005-06-23 Matsushita Electric Industrial Co., Ltd. Authenticated program execution method
CN1991779A (zh) * 2005-12-30 2007-07-04 联想(北京)有限公司 基于安全芯片的防病毒方法
CN101452410A (zh) * 2007-12-06 2009-06-10 中兴通讯股份有限公司 一种嵌入式数据库的数据备份系统及数据备份和恢复方法
CN102402470A (zh) * 2011-12-19 2012-04-04 青岛海信网络科技股份有限公司 闪存程序自动纠错修复方法及装置

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050138397A1 (en) * 2003-12-18 2005-06-23 Matsushita Electric Industrial Co., Ltd. Authenticated program execution method
CN1991779A (zh) * 2005-12-30 2007-07-04 联想(北京)有限公司 基于安全芯片的防病毒方法
CN101452410A (zh) * 2007-12-06 2009-06-10 中兴通讯股份有限公司 一种嵌入式数据库的数据备份系统及数据备份和恢复方法
CN102402470A (zh) * 2011-12-19 2012-04-04 青岛海信网络科技股份有限公司 闪存程序自动纠错修复方法及装置

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105068891A (zh) * 2015-08-14 2015-11-18 惠州Tcl移动通信有限公司 一种修复eMMC文件的方法及终端
CN105068891B (zh) * 2015-08-14 2020-09-29 Tcl移动通信科技(宁波)有限公司 一种修复eMMC文件的方法及终端
CN107204206A (zh) * 2017-05-25 2017-09-26 深圳市金立通信设备有限公司 一种电子熔丝烧写方法、终端及计算机可读存储介质
CN111736892A (zh) * 2020-06-19 2020-10-02 浪潮(北京)电子信息产业有限公司 一种uboot启动方法、系统、设备及计算机存储介质
CN111736892B (zh) * 2020-06-19 2022-06-17 浪潮(北京)电子信息产业有限公司 一种uboot启动方法、系统、设备及计算机存储介质
CN114115506A (zh) * 2020-08-28 2022-03-01 瑞昱半导体股份有限公司 计算机系统、电子装置及状态还原方法

Also Published As

Publication number Publication date
CN103544026B (zh) 2016-12-21

Similar Documents

Publication Publication Date Title
CN103646208B (zh) 一种eMMC的监控方法及装置
CN105308609B (zh) 存储事件数据的系统和方法
CN105144185B (zh) 验证控制器代码和系统启动代码
CN106325915A (zh) 更新计算机固件的系统、方法与计算机可读取储存媒体
CN109711158A (zh) 基于设备的反恶意软件
CN105122259B (zh) 控制器和用于检索系统引导代码的系统及方法
CN103858107A (zh) 安全恢复装置和方法
CN103093150A (zh) 一种基于可信芯片的动态完整性保护方法
CN104636171A (zh) 升级的方法、装置及移动终端
CN103544026A (zh) 能够安全升级的电子装置及升级方法
CN104298913A (zh) 一种通用的智能终端安全启动方法
CN108509791A (zh) 检测处理器的方法、检测装置以及检测系统
CN102280125A (zh) 一种对异常关机所丢失数据进行恢复的方法及硬盘录像机
CN108345787B (zh) 确定处理器安全性的方法、检测装置及系统
EP2953050A1 (en) System and method for full disk encryption with a check for compatibility of the boot disk
CN105512562A (zh) 一种漏洞挖掘方法、装置及电子设备
CN111338889A (zh) 支持多种操作系统的取证方法、装置、设备及存储介质
CN103455750B (zh) 一种嵌入式设备的高安验证方法及装置
CN108090352A (zh) 检测系统及检测方法
CN106529303A (zh) 一种核电厂仪控系统启动装置和方法
CN112860329A (zh) 一种启动项配置方法、系统及介质
CN115130114B (zh) 一种网关安全启动方法、装置、电子设备及存储介质
CN103105783B (zh) 嵌入式元件与控制方法
CN113820649B (zh) 一种电能表固件的寿命可靠性测试方法和装置
NL2010437C2 (en) Data storage device and computer system comprising such data storage device.

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20180224

Address after: Shanghai City, Songjiang Export Processing Zone South Road No. 1925

Patentee after: Ambit Microsystems (Shanghai) Co., Ltd.

Address before: 201613 Shanghai City, Songjiang District Songjiang Export Processing Zone South Road No. 1925

Co-patentee before: Hon Hai Precision Industry Co., Ltd.

Patentee before: Ambit Microsystems (Shanghai) Co., Ltd.

TR01 Transfer of patent right