可信根指的是一個不可篡改、無需驗證、確??尚诺某跏蓟A啟動模塊,其內部包含第一步驗簽所需的公鑰。
首先執行的是存儲在片內的飛騰可信根(PhytiumBoot ROM,PBR) 的代碼,再由PBR去驗簽存儲在片外的飛騰基礎固件(Phytium Base Firmware,PBF),如果驗簽成功,則跳轉到PBF執行,如果驗簽失敗,則報錯;接著由PBF驗簽系統固件(System Firmware),如果驗簽成功,則跳轉到系統固件,如果驗簽失敗,則報錯。類似地,系統固件、引導程序、操作系統、驅動等依次加載執行時,上一級對下一級進行逐級驗簽,構建可信啟動鏈。
飛騰推出了飛騰安全處理器架構規范 PSPA(Phytium Security Platform Architecture)。PSPA 定義了飛騰處理器安全相關的軟硬件規范,目前推出的是 1.0 版本。
采用逐級延簽模式,在整個啟動過程中,各個模塊對必須對由其引入的代碼和數據進行驗簽,實現信任鏈的傳遞,保證啟動過程執行的所有代碼都是可信的。