[發(fā)明專利]一種基于BIOS的計(jì)算機(jī)安全控制系統(tǒng)和方法無效
| 申請(qǐng)?zhí)枺?/td> | 200910119977.4 | 申請(qǐng)日: | 2009-03-02 |
| 公開(公告)號(hào): | CN101488177A | 公開(公告)日: | 2009-07-22 |
| 發(fā)明(設(shè)計(jì))人: | 杜中平;王斌;王曉程;陳志浩;李紅;于吉科;曾潁明 | 申請(qǐng)(專利權(quán))人: | 中國航天科工集團(tuán)第二研究院七○六所 |
| 主分類號(hào): | G06F21/00 | 分類號(hào): | G06F21/00 |
| 代理公司: | 中國航天科工集團(tuán)公司專利中心 | 代理人: | 岳潔菱 |
| 地址: | 100854*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 bios 計(jì)算機(jī) 安全 控制系統(tǒng) 方法 | ||
1.一種基于BIOS的計(jì)算機(jī)安全控制系統(tǒng),其特征在于:包括用戶身份認(rèn)證模塊(1)、系統(tǒng)硬件完整性度量模塊(2)、系統(tǒng)軟件完整性度量模塊(3)和操作系統(tǒng)安全加載模塊(4);其中,系統(tǒng)硬件完整性度量模塊(2)包括硬盤完整性度量子模塊(5)、光驅(qū)完整性度量子模塊(6)和網(wǎng)卡完整性度量子模塊(7);操作系統(tǒng)安全加載模塊(4)包括安全引導(dǎo)設(shè)置子模塊(8)和安全加載子模塊(9);用戶身份認(rèn)證模塊(1)分別和系統(tǒng)硬件完整性度量模塊(2)、系統(tǒng)軟件完整性度量模塊(3)和操作系統(tǒng)安全加載模塊(4)相連,系統(tǒng)硬件完整性度量模塊(2)中的硬盤完整性度量子模塊(5)、光驅(qū)完整性度量子模塊(6)和網(wǎng)卡完整性度量子模塊(7)順次連接,操作系統(tǒng)安全加載模塊(4)中的安全引導(dǎo)設(shè)置子模塊(8)和安全加載子模塊(9)順次連接。
2.一種基于BIOS的計(jì)算機(jī)安全控制方法,其特征在于該方法的具體步驟為:
第一步:用戶身份認(rèn)證
對(duì)應(yīng)于BIOS安全控制系統(tǒng)的用戶身份認(rèn)證模塊(1),對(duì)登錄主機(jī)的用戶進(jìn)行強(qiáng)制的身份認(rèn)證,以此來保證用戶身份的合法性;
第二步:系統(tǒng)硬件完整性度量
對(duì)應(yīng)于BIOS安全控制系統(tǒng)的系統(tǒng)硬件完整性度量模塊(2),對(duì)主機(jī)的輸入/輸出設(shè)備進(jìn)行完整性度量,以此來保證操作系統(tǒng)硬件引導(dǎo)環(huán)境的完整性;
第三步:系統(tǒng)軟件完整性度量
對(duì)應(yīng)于BIOS安全控制系統(tǒng)的系統(tǒng)軟件完整性度量模塊(3),對(duì)操作系統(tǒng)啟動(dòng)所涉及的軟件信息進(jìn)行完整性度量,以此來保證操作系統(tǒng)軟件引導(dǎo)環(huán)境的完整性;
第四步:操作系統(tǒng)安全加載
對(duì)應(yīng)于BIOS安全控制系統(tǒng)的操作系統(tǒng)安全加載模塊(4),對(duì)操作系統(tǒng)的加載方式進(jìn)行控制,以此來防止用戶通過其他可引導(dǎo)設(shè)備加載其他操作系統(tǒng);操作系統(tǒng)成功加載后,BIOS安全控制系統(tǒng)工作過程結(jié)束;
至此,BIOS安全控制方法通過以上各項(xiàng)安全控制措施,有效的保證了計(jì)算機(jī)在操作系統(tǒng)啟動(dòng)之前的安全性。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國航天科工集團(tuán)第二研究院七○六所,未經(jīng)中國航天科工集團(tuán)第二研究院七○六所許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910119977.4/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 雙桌面遠(yuǎn)程控制系統(tǒng)及方法
- 一種基于網(wǎng)絡(luò)的計(jì)算機(jī)信息檢索系統(tǒng)與方法
- 一種基于網(wǎng)絡(luò)的計(jì)算機(jī)信息檢索系統(tǒng)與方法
- 一種基于網(wǎng)絡(luò)的計(jì)算機(jī)信息檢索系統(tǒng)與方法
- 雙計(jì)算機(jī)系統(tǒng)
- 制導(dǎo)雷達(dá)計(jì)算機(jī)系統(tǒng)
- 一種服務(wù)部署方法及裝置
- 一種計(jì)算機(jī)集成系統(tǒng)及故障自動(dòng)切換方法
- 一種計(jì)算機(jī)信息安全監(jiān)控系統(tǒng)
- 混合型量子計(jì)算機(jī)架構(gòu)及其執(zhí)行計(jì)算任務(wù)的方法





