[發明專利]一種終端數據保護方法及終端有效
| 申請號: | 201110285593.7 | 申請日: | 2011-09-23 |
| 公開(公告)號: | CN103020538A | 公開(公告)日: | 2013-04-03 |
| 發明(設計)人: | 艾俊;付月朋;王正鵬 | 申請(專利權)人: | 國民技術股份有限公司 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62;G06F21/80 |
| 代理公司: | 深圳鼎合誠知識產權代理有限公司 44281 | 代理人: | 薛祥輝 |
| 地址: | 518057 廣東省深圳市南山區*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 終端 數據 保護 方法 | ||
技術領域
本發明涉及數據安全領域,尤其涉及一種終端數據保護方法及終端。
背景技術
隨著信息技術的發展,電子設備在人們的生活和工作中扮演著越來越重要的角色,如計算機,目前,普遍利用操作系統的身份識別體系來限制非法用戶進入計算機的操作系統,但是,這種方法并不能有效的保障計算機內數據的安全,因為非法用戶可以將設有密碼的計算機上的硬盤取下,掛接在另一計算機上,同樣能夠打開和讀取該硬盤中所存儲的數據,因此,現有技術中無法有效的保障終端數據的安全。
發明內容
本發明提供一種終端數據保護方法及終端,解決現有技術中無法有效的保障終端數據安全的問題。
為解決上述技術問題,本發明采用以下技術方案:
一種終端數據保護方法,包括:
將第一終端的存儲模塊中的引導扇區、磁盤分區表信息和操作系統啟動扇區加密后保存在第二終端的可信計算模塊;將所述磁盤分區表和操作系統啟動扇區設置為未知系統狀態;
所述第一終端每次加電開機時,啟動所述第二終端,從所述第二終端的可信計算模塊中解密所述引導扇區、磁盤分區表信息和操作系統啟動扇區;將解密后的引導扇區、磁盤分區表信息和操作系統啟動扇區還原到所述第一終端的存儲模塊并用于啟動所述第一終端的操作系統;在所述第一終端操作系統啟動完成前,重新將所述磁盤分區表和操作系統啟動扇區設置為未知系統狀態。
將第一終端的存儲模塊中的引導扇區、磁盤分區表信息和操作系統啟動扇區加密后保存在第二終端的可信計算模塊的非易失性存儲空間。
還包括:將所述第二終端的所述可信計算模塊產生的消息摘要和使用PEK或PIK證書對所述消息摘要進行簽名后的簽名信息保存到所述第一終端的所述存儲模塊的指定扇區,并隱藏所述指定扇區;將所述指定扇區的扇區位置信息寫入所述可信計算模塊的非易失性存儲空間;
所述第一終端每次加電開機時,啟動所述第二終端的過程包括:利用新引導程序,從所述非易失性存儲空間中讀取所述扇區位置信息;根據所述扇區位置信息到所述指定扇區讀取所述消息摘要和所述簽名信息;利用所述PEK或PIK證書驗證所述簽名信息;簽名信息驗證通過后,啟動所述第二終端。
還包括:設置用戶口令,所述用戶口令作為所述可信計算模塊的所有者授權數據;
簽名信息驗證通過后,輸入用戶口令,驗證所述可信計算模塊的所有者授權數據,口令驗證通過后,啟動所述第二終端。
還包括:將所述引導扇區的原始引導程序寫入所述第二終端的所述可信計算模塊的非易失性存儲空間;利用所述原始引導程序將所述解密后的引導扇區、磁盤分區表信息和操作系統啟動扇區用于啟動所述第一終端的操作系統。
將第一終端的存儲模塊中的引導扇區、磁盤分區表信息和操作系統啟動扇區加密后保存在第二終端的可信計算模塊的過程具體為:
利用所述可信計算模塊產生的加密密鑰,加密所述存儲模塊中的引導扇區、磁盤分區表信息和操作系統啟動扇區;
將加密后的引導扇區、磁盤分區表信息和操作系統啟動扇區保存在所述第二終端的所述可信計算模塊的非易失性存儲空間;并將所述加密密鑰寫入所述非易失性存儲空間;
從所述非易失性存儲空間解密所述引導扇區、磁盤分區表信息和操作系統啟動扇區的過程具體為:
利用所述可信計算模塊的所有者授權數據從所述非易失性存儲空間獲取所述加密密鑰;
利用所述加密密鑰解密所述引導扇區、磁盤分區表信息和操作系統啟動扇區。
一種終端,包括數據復制模塊和數據恢復模塊,其中,
所述數據復制模塊用于將存儲模塊中的引導扇區、磁盤分區表信息和操作系統啟動扇區加密后保存在第二終端的可信計算模塊;將所述磁盤分區表和操作系統啟動扇區設置為未知系統狀態;
所述數據恢復模塊用于在所述終端每次加電開機時,啟動所述第二終端,從所述第二終端的可信計算模塊中解密所述引導扇區、磁盤分區表信息和操作系統啟動扇區;將解密后的引導扇區、磁盤分區表信息和操作系統啟動扇區還原到所述存儲模塊并用于啟動操作系統;在操作系統啟動完成前,重新將所述磁盤分區表和操作系統啟動扇區設置為未知系統狀態。
所述數據復制模塊還用于將所述可信計算模塊產生的消息摘要和使用PEK或PIK證書對所述消息摘要進行簽名后的簽名信息保存到所述存儲模塊的指定扇區,并隱藏所述指定扇區;將所述指定扇區的扇區位置信息寫入所述第二終端的所述可信計算模塊的非易失性存儲空間;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國民技術股份有限公司,未經國民技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110285593.7/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:柱上開關
- 下一篇:一種汽車車橋橋殼靜剛度和靜強度測試系統
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





