[發明專利]一種基于UEFI的遠程身份驗證系統和方法在審
| 申請號: | 201410457643.9 | 申請日: | 2014-09-10 |
| 公開(公告)號: | CN104580136A | 公開(公告)日: | 2015-04-29 |
| 發明(設計)人: | 陳小春;孫亮;張超;朱立森 | 申請(專利權)人: | 中電科技(北京)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 無 | 代理人: | 無 |
| 地址: | 100083 北京市海淀區臥*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 uefi 遠程 身份驗證 系統 方法 | ||
1.一種基于UEFI的遠程身份驗證系統,其特征在于,所述系統包括位于客戶端的固件層的身份認證驅動模塊和位于服務端的身份驗證服務器;
所述身份驗證驅動模塊是符合UEFI規范的固件模塊,主要包括設備標識碼子模塊、本地身份驗證接口子模塊、網絡子模塊三個部分;其中,設備標識碼子模塊用于采集設備的硬件信息,并根據硬件信息生成唯一標識碼;本地身份驗證接口子模塊用于接入外置的身份驗證設備;網絡子模塊將本地的身份驗證信息發送到服務端進行驗證,并接收身份驗證返回結果;
所述身份驗證服務器包括身份認證模塊和用戶數據模塊,服務器端將通過身份驗證模塊獲取用戶數據模塊存儲的用戶身份驗證信息,進行身份比對,并將結果返回給客戶端。
2.根據權利要求1所述的基于UEFI的遠程身份驗證系統,其特征在于,其實現步驟如下:
步驟一、計算機開機上電,進入開機引導過程;
步驟二、在固件層加載相應的硬件驅動;
步驟三、采集特定的硬件信息;
步驟四、根據硬件信息生成唯一的機器標識碼;
步驟五、檢測是否有外接的身份識別設備;如果有外接設備則轉入步驟六;如果沒有外接設備,則需要用戶輸入相應的固件層用戶名和密碼,與本地保存的用戶信息進行比對;
步驟六、加載相應的驅動,提取身份認證信息;
步驟七、在固件層加載TCP/IP協議棧;
步驟八、檢測網絡是否可以接入;如果可以接入,則轉入步驟九;如果未接入網絡,則需要用戶輸入相應的固件層用戶名和密碼,與本地保存的用戶信息進行比對;
步驟九、加密身份認證信息和設備標識碼;
步驟十、客戶端通過網絡子模塊,將加密信息發送到身份驗證服務器;
步驟十一、身份認證服務器對用戶身份進行驗證;
步驟十二、根據相應的安全策略發送相應的開機指令;安全策略是開機所需要的流程,如是否需要再次輸入用戶密碼等;
步驟十三、客戶端根據服務器的指令,做出運行用戶進行系統登錄的判斷;如果允許用戶登錄,則轉入步驟十四,否則停止開機引導過程;
步驟十四、如果不需用戶輸入用戶名和密碼,則繼續進行開機引導流程;如果需要用戶輸入用戶名和密碼,則在本地與用戶保存的信息進行比對,如果通過,則繼續開機引導流程;
步驟十五、身份認證流程結束。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中電科技(北京)有限公司;,未經中電科技(北京)有限公司;許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410457643.9/1.html,轉載請聲明來源鉆瓜專利網。





