[發(fā)明專利]用于執(zhí)行管理操作的系統(tǒng)和方法有效
| 申請(qǐng)?zhí)枺?/td> | 200980159503.0 | 申請(qǐng)日: | 2009-05-26 |
| 公開(公告)號(hào): | CN102449631A | 公開(公告)日: | 2012-05-09 |
| 發(fā)明(設(shè)計(jì))人: | V.Y.阿利;L.王;J.L.蒙夏恩 | 申請(qǐng)(專利權(quán))人: | 惠普開發(fā)有限公司 |
| 主分類號(hào): | G06F21/00 | 分類號(hào): | G06F21/00;H04L9/30 |
| 代理公司: | 中國專利代理(香港)有限公司 72001 | 代理人: | 馬永利;王洪斌 |
| 地址: | 美國德*** | 國省代碼: | 美國;US |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 用于 執(zhí)行 管理 操作 系統(tǒng) 方法 | ||
1.?一種執(zhí)行管理操作的方法,所述方法包括:
響應(yīng)于針對(duì)生成用于電子設(shè)備的命令的請(qǐng)求,接收包括從私有密鑰導(dǎo)出的信息的所述命令;
利用從所述私有密鑰導(dǎo)出的所述信息和存儲(chǔ)在所述電子設(shè)備的不可改變的存儲(chǔ)器中的對(duì)應(yīng)公共密鑰來驗(yàn)證所述命令的來源;以及
如果對(duì)于所述命令的來源的驗(yàn)證確定所述命令是來自授權(quán)的來源,則執(zhí)行對(duì)應(yīng)于所述命令的管理操作。
2.?如權(quán)利要求1所述的方法,所述命令屬于第一安全性級(jí)別,所述方法包括:
響應(yīng)于針對(duì)生成用于所述電子設(shè)備的第二命令的請(qǐng)求,接收包括從第二私有密鑰導(dǎo)出的信息的第二命令,第二命令屬于不同于第一安全性級(jí)別的第二安全性級(jí)別;
利用從第二私有密鑰導(dǎo)出的所述信息和存儲(chǔ)在所述電子設(shè)備的可改變的存儲(chǔ)器中的對(duì)應(yīng)的第二公共密鑰來驗(yàn)證第二命令的來源;
驗(yàn)證第二來源是否被授權(quán)來執(zhí)行第二安全性級(jí)別的管理操作;以及如果對(duì)于第二命令的來源的驗(yàn)證確定第二命令是來自授權(quán)的來源并且如果驗(yàn)證了第二來源是否被授權(quán)來執(zhí)行第二安全性級(jí)別的管理操作,則執(zhí)行對(duì)應(yīng)于第二命令的第二管理操作。
3.?如權(quán)利要求2所述的方法,其中,第二安全性級(jí)別高于第一安全性級(jí)別。
4.?如權(quán)利要求2所述的方法,其中,所述管理操作包括提供將被存儲(chǔ)在所述電子設(shè)備的所述可改變的存儲(chǔ)器中的第三私有密鑰或者改變所述第三私有密鑰。
5.?如任一在前權(quán)利要求所述的方法,其中,所述管理操作包括:禁用安全性特征,重置所述安全性特征,刷新所述電子設(shè)備的基本輸入/輸出系統(tǒng)(BIOS)的引導(dǎo)塊區(qū)域,刷新所述BIOS的非引導(dǎo)塊區(qū)域,允許系統(tǒng)管理員特權(quán),允許設(shè)置訪問,將所述電子設(shè)備的系統(tǒng)組件重置到默認(rèn)狀態(tài),去除用戶,去除安全性策略,臨時(shí)地禁用包括從所述私有密鑰導(dǎo)出的信息的命令,啟用包括從所述私有密鑰導(dǎo)出的信息的命令,永久地禁用包括從所述私有密鑰導(dǎo)出的信息的命令,或者識(shí)別供所述電子設(shè)備使用的硬件簡檔。
6.?如權(quán)利要求5所述的方法,其中,所述安全性特征包括管理引擎特征、可信平臺(tái)模塊(TPM)、防盜技術(shù)(TDT)設(shè)備、指紋讀取器、或系統(tǒng)板。
7.?如任一在前權(quán)利要求所述的方法,包括從可信服務(wù)器提供所述命令。
8.?如任一在前權(quán)利要求所述的方法,其中,所述命令被限制成:被執(zhí)行特定次數(shù),在特定起始日期之后被執(zhí)行,在特定結(jié)束日期之前被執(zhí)行,或者只有當(dāng)被特定用戶請(qǐng)求時(shí)才被執(zhí)行。
9.?如任一在前權(quán)利要求所述的方法,其中,所述命令包括登錄數(shù)據(jù)和/或?qū)徍藬?shù)據(jù),其包括請(qǐng)求了所述命令的授權(quán)的用戶的身份、所述系統(tǒng)管理命令何時(shí)被請(qǐng)求或者所述命令被從何處請(qǐng)求。
10.?如任一在前權(quán)利要求所述的方法,其中,所述命令包括系統(tǒng)管理命令。
11.?如任一在前權(quán)利要求所述的方法,包括向系統(tǒng)管理命令提供設(shè)備(SMCPD)提供所述命令。
12.?如權(quán)利要求11所述的方法,包括:通過將所述SMCPD連接到所述電子設(shè)備來將所述命令本地遞送到所述電子設(shè)備。
13.?如任一在前權(quán)利要求所述的方法,其中,所述命令包括僅僅適用于包括所述電子設(shè)備的最高安全性級(jí)別的命令的“不在乎”屬性。
14.?一種適于執(zhí)行管理操作的計(jì)算機(jī)系統(tǒng),所述計(jì)算機(jī)系統(tǒng)包括:
適于執(zhí)行所存儲(chǔ)的機(jī)器可讀指令的處理器;以及
存儲(chǔ)可由所述處理器執(zhí)行的機(jī)器可讀指令的存儲(chǔ)器設(shè)備,所述機(jī)器可讀指令包括:適于使得所述處理器響應(yīng)于針對(duì)生成用于電子設(shè)備的命令的請(qǐng)求而接收包括從私有密鑰導(dǎo)出的信息的所述命令的指令,適于利用從所述私有密鑰導(dǎo)出的所述信息和存儲(chǔ)在所述電子設(shè)備的不可改變的存儲(chǔ)器中的對(duì)應(yīng)公共密鑰來驗(yàn)證所述命令的來源的指令,以及適于在對(duì)于所述命令的來源的驗(yàn)證確定所述命令是來自授權(quán)的來源的情況下執(zhí)行對(duì)應(yīng)于所述命令的管理操作的指令。
15.?一種存儲(chǔ)可由處理器執(zhí)行來執(zhí)行管理操作的機(jī)器可讀指令的有形的機(jī)器可讀介質(zhì),所述有形的機(jī)器可讀介質(zhì)包括:
當(dāng)由所述處理器執(zhí)行時(shí),響應(yīng)于針對(duì)生成用于電子設(shè)備的命令的請(qǐng)求而接收包括從私有密鑰導(dǎo)出的信息的所述命令的機(jī)器可讀指令;
當(dāng)由所述處理器執(zhí)行時(shí),利用從所述私有密鑰導(dǎo)出的所述信息和存儲(chǔ)在所述電子設(shè)備的不可改變的存儲(chǔ)器中的對(duì)應(yīng)公共密鑰來驗(yàn)證所述命令的來源的機(jī)器可讀指令;以及
當(dāng)由所述處理器執(zhí)行時(shí),在對(duì)于所述命令的來源的驗(yàn)證確定所述命令是來自授權(quán)的來源的情況下執(zhí)行對(duì)應(yīng)于所述命令的管理操作的機(jī)器可讀指令。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于惠普開發(fā)有限公司,未經(jīng)惠普開發(fā)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200980159503.0/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種可預(yù)防近視的椅子
- 下一篇:新型旅行杯
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 以注射方式執(zhí)行死刑的自動(dòng)執(zhí)行車的執(zhí)行床
- 過程執(zhí)行裝置、過程執(zhí)行方法以及過程執(zhí)行程序
- 用以執(zhí)行跳舞電子游戲的執(zhí)行系統(tǒng)及其執(zhí)行方法
- 策略執(zhí)行系統(tǒng)及其執(zhí)行方法
- 腳本執(zhí)行系統(tǒng)和腳本執(zhí)行方法
- 命令執(zhí)行設(shè)備、命令執(zhí)行系統(tǒng)、命令執(zhí)行方法以及命令執(zhí)行程序
- 程序執(zhí)行裝置、程序執(zhí)行系統(tǒng)以及程序執(zhí)行方法
- 處理執(zhí)行設(shè)備和由該處理執(zhí)行設(shè)備執(zhí)行的方法
- 有序任務(wù)的執(zhí)行方法、執(zhí)行裝置和執(zhí)行系統(tǒng)
- 執(zhí)行器(閥門執(zhí)行器)





