摘要:傳統安全啟動(dòng)(Secure boot)方案的認證環(huán)節是基于公鑰基礎設施(Public Key Infrastructure,PKI)體制實(shí)現,在設備數量劇增的情況下,證書(shū)的管理會(huì )增加系統復雜性,認證過(guò)程僅實(shí)現了單向認證,安全性不足。此外,由于選擇了鏈式信任鏈,導致了在啟動(dòng)過(guò)程中的信任傳遞損失較大。針對上述問(wèn)題,本文提出了一種基于標識密碼(Identity-Based Encryption,IBC)體制的Secure boot方案,即IBCEB方案。該方案使用了IBC體制的國家標準SM9算法作為實(shí)現方法,實(shí)現了無(wú)證書(shū)的雙向認證協(xié)議,并對信任鏈模型進(jìn)行了優(yōu)化,降低了信任傳遞的損失。在ZC706評估板上進(jìn)行了測試,測試結果表明,設備在雙向認證后成功啟動(dòng),提高了系統的安全性。