助力产业升级 | BMC安全启动方案上新了!
近日,OurBMC 社区联合其理事成员单位中移(苏州)软件技术有限公司,在产业化落地SIG发布计算机系统安全可信创新解决方案——《 BMC 安全启动方案》。该方案为开发者提供了清晰、可实现的技术实施路径,可有效助力开发者提升 BMC 技术能力,推动 OurBMC 社区产业化落地的发展和工作,同时也加速了安全可信技术在各行业的应用和推广。
OurBMC 社区产业化落地 SIG 包括软硬件及系统解决方案,重点对产业化落地中遇到的困难点进行分析,并贡献解决方案,为产业化做贡献。
中移(苏州)软件技术有限公司2019年实施“云改”,挂牌中国移动云能力中心,是中国移动旗下全资子公司,注册资本总规模 31.72 亿元。公司立足苏州,业务范围辐射全国,聚焦移动云业务发展,承担起移动云的研发、运营、支撑一体化职责,以“云设施构建者、云服务提供者、云生态汇聚者”为定位,抢抓云业务发展的巨大市场空间,业务覆盖政务、金融、制造、交通、医疗等行业。
方案概述
本方案的核心思想是使用一块最高安全等级的安全芯片,在 BMC 和 BIOS 启动前,对 BMC 和 BIOS 的 flash 固件进行全面的校验,校验通过,则服务器正常启动;校验失败,则进入主备切换或者固件恢复过程。升级动作同样也是由安全芯片执行,BMC 需要将固件上传到指定区域,由安全芯片执行验签和校验过程之后才会对 BMC 或 BIOS 镜像进行升级。同时,利用安全芯片内置的 PUF 区域实现 TPCM 功能,结合虚拟化平台驱动和 UEFI 功能,实现对 Linux Grub 校验以及对虚拟机提供可信计算的服务。
总体架构
基于安全芯片的BMC安全启动方案架构如下所示,整个流程通过安全芯片内置安全管理策略,以确保系统从可信状态启动。
方案实现
1、安全启动整体流程
基于安全芯片的BMC安全启动流程如下所示:
2、固件完整性校验
- 固件校验整体流程
固件校验流程仅在AC复位进行,需要在CPLD辅助下,拉住BMC和Host CPU的复位引脚。校验成功,安全芯片会释放BMC和Host CPU的复位引脚,BMC和CPU会正常启动,此时安全芯片会启动看门狗监控启动过程。校验失败,安全芯片会自动切换到备份分区(如有),随后执行同样的过程,如果仍然失败,则执行恢复流程。
- 计算和签名校验过程
首先是安全芯片获取当前镜像中固件签名信息,包括 uboot、kernel以及 rootfs 的开始位置和大小、签名信息以及签名用的公钥信息,此处获取 uboot 固件签名信息,然后进行具体的计算和签名校验。
- 固件升级流程
BMC需要升级固件时,通过MailBox通知安全核,安全芯片拉高GPIO,使CPLD将备份Flash切换到BMC,BMC将固件上传到备份Flash。BMC上传完成后,通过MailBox通知安全芯片开始升级,此时安全芯片会拉住BMC Reset引脚,同时将BMC Flash的通道切换到安全芯片执行验证和升级流程。升级完成后,安全芯片复位BMC,BMC正常启动。
- 固件恢复流程
恢复流程在安全芯片校验固件失败或者安全芯片监控到 BMC / BIOS 启动异常时执行。
3、BIOS的度量方案
在UEFI BIOS固件的核心架构中,集成了Sec100度量模块,这一模块专为与嵌入式安全芯片(如先进的Aries系列)建立稳定高效的通信连接而设计。Sec100度量模块不仅在BIOS与安全芯片之间的建立通信,确保了两者之间的数据传输的完整性和机密性,还肩负着执行一系列重要的安全度量任务。
4、虚拟化应用安全防护
安全芯片集成了先进的物理不可克隆功能,能够通过高速、可靠的PCIe总线接口轻松地接入主机(Host)系统,并作为一张加密卡服务于Host,为Host提供了强大的数据加密、解密、签名及验证等安全处理能力,而且其架构极具灵活性,能够无缝地融入虚拟化环境,为多个虚拟机(VM)同时提供安全服务。
获取方案
扫码获取《基于安全芯片的BMC安全启动方案》完整版
我们期待这一方案能够为BMC技术的发展和应用注入新的活力,也欢迎各成员单位及开发者积极投稿,为社区建设添砖加瓦,投稿请联系:

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
美国对华关税125%下的科技热战,国产化替代是“战略突围”关键
2025年4月10日,美国政府宣布将中国输美商品的关税从84%大幅上调至125%,并立即生效。这一举措是继3月芯片出口管制后,特朗普政府对华发起的又一次极限施压,其单边霸凌本质引发国际社会广泛质疑。美财长贝森特甚至威胁将中国股票从美国交易所摘牌,试图通过金融施压扩大博弈范围。 125%关税与芯片禁令的叠加,是美国对华“极限施压”的最后一搏,却意外成为中国科技与产业升级的“压力测试”。 与2018年“中兴断供”引发的行业震荡不同,此次中国企业表现异常从容。这种“淡定”背后,既是中国科技产业多年磨砺的战略自信,也是国产替代与自主创新成果的集中爆发。 一、破解“断供焦虑”,走国产替代之路 2024年3月,为了应对来自外部的恶意禁令和市场压力,工信部等7部委发布明确2027年工业设备投资规模较2023年增长25%以上,规模以上工业企业数字化研发设计工具普及率超过90%,关键工序数控化率超过75%。数据显示,全年工业软件市场规模突破3000亿元,同比增长约9%-12.3%,其中研发设计类、生产控制类软件需求显著提升,尤其在新能源汽车、航空航天等高端制造领域应用深化。 二、替代不等于将就!国产化应...
- 下一篇
淘宝质量保障之主动预警能力建设
本文围绕淘宝特价版的主动预警建设展开,详细阐述了在业务质量保障中主动预警的重要性及其具体实施策略。文章首先分析了预警范围,包括活动/资源位配置过期、权益类问题、开发常用配置平台、实验人群过期以及舆情类问题等五大类。接着,文章介绍了预警流程的设计,借鉴 集团技术风险平台的风险预警机制 ,并结合自身业务实践,搭建了预警数据采集能力与规则制定体系。核心部分探讨了针对不同场景(如平台类配置、权益类、配置类、实验及舆情)的具体解决方案,解决了多数据源对接、动态识别新增预警等难点。最后,文章展望了后续计划,强调主动预警能力建设的持续优化与场景拓展,以进一步提升业务稳定性与用户体验。 背景 在业务的质量保障过程中,主动预警是较为重要的一项,可以帮助我们提前发现问题,尤其是权益过期,库存耗尽,资源位过期等问题,等到监控发现时再恢复,再快也快不过提前预警,因此,我们探索在业务各个方面实现主动预警监控的能力。 主动预警策略 ▐预警范围 预警第一步,是要先搞清楚,在我们项目质量保障过程中,需要主动预警的项到底有哪些,这是一种探索发现的过程,最初我们遇到最多的问题,就是活动配置过期,红包库存不足,但随着深入了...
相关文章
文章评论
共有0条评论来说两句吧...