广州创龙电子科技有限公司李胄获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉广州创龙电子科技有限公司申请的专利基于RK3568的嵌入式Linux安全启动方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120509040B 。
龙图腾网通过国家知识产权局官网在2025-11-14发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510626914.7,技术领域涉及:G06F21/57;该发明授权基于RK3568的嵌入式Linux安全启动方法及系统是由李胄;邓引;梁权荣;曹琳峰设计研发完成,并于2025-05-15向国家知识产权局提交的专利申请。
本基于RK3568的嵌入式Linux安全启动方法及系统在说明书摘要公布了:本申请涉及一种基于RK3568的嵌入式Linux安全启动方法及系统,其中方法包括:通过OTP存储的根密钥对SPL固件进行签名校验;若SPL固件校验通过,则使用OTP密钥对Uboot固件的签名信息进行校验;若Uboot固件校验通过,则通过OP‑TEE系统调用OTP密钥对Boot固件的签名信息进行校验,并加载Kernel镜像、DTB设备树及Ramdisk文件系统;通过Ramdisk文件系统的客户端程序触发SMC指令调用可信应用程序,从RPMB分区获取密钥数据,通过密钥数据解密Rootfs加密容器;当Rootfs加密容器解密完成后,启动Linux系统,并通过OP‑TEE系统完成安全区域与普通区域的通信隔离。本申请解决了现有技术中固件篡改风险高、文件系统灵活性不足的问题,有利于提升系统安全性。
本发明授权基于RK3568的嵌入式Linux安全启动方法及系统在权利要求书中公布了:1.一种基于RK3568的嵌入式Linux安全启动方法,其特征在于,包括: 当系统上电后,基于Bootrom固件进行硬件初始化,并读取OTP存储的根密钥; 通过所述OTP存储的根密钥对SPL固件进行签名校验; 若所述SPL固件校验通过,则使用OTP密钥对Uboot固件的签名信息进行校验; 若所述Uboot固件校验通过,则通过OP-TEE系统基于SMC指令切换ARM核安全状态; 通过可信应用程序在安全区域调用所述OTP密钥对Boot固件的签名信息进行校验; 加载包含Kernel镜像、DTB设备树及Ramdisk文件系统; 启动所述Ramdisk文件系统初始化程序,并执行所述Ramdisk文件系统中的客户端程序; 基于所述客户端程序触发SMC指令; 基于所述SMC指令从所述安全区域下调用可信应用程序,从eMMC的RPMB分区获取密钥数据; 通过所述可信应用将所述密钥数据中的RPMB密钥信息通过TEE接口返回给所述客户端程序; 根据所述Ramdisk文件系统初始化程序使用预设工具根据所述密钥数据解密Rootfs加密容器; 当所述Rootfs加密容器解密完成后,启动Linux系统,并通过所述OP-TEE系统完成安全区域与普通区域的通信隔离。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人广州创龙电子科技有限公司,其通讯地址为:510000 广东省广州市黄埔区神舟路18号4栋(自编号D)901、902、903、904、905、906房;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励