[發明專利]一種BIOS更新的保護方法、裝置和系統有效
| 申請號: | 201410737373.7 | 申請日: | 2014-12-05 |
| 公開(公告)號: | CN105718277B | 公開(公告)日: | 2020-04-10 |
| 發明(設計)人: | 張偉進;王飛舟;石明;傅子奇 | 申請(專利權)人: | 中國長城科技集團股份有限公司 |
| 主分類號: | G06F8/65 | 分類號: | G06F8/65 |
| 代理公司: | 深圳中一專利商標事務所 44237 | 代理人: | 劉朗星 |
| 地址: | 518000 廣東省*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 bios 更新 保護 方法 裝置 系統 | ||
技術領域
本發明屬于計算機安全領域,尤其涉及一種BIOS更新的保護方法、裝置和系統。
背景技術
BIOS(英文全稱為BasicInputOutputSystem,中文全稱為基本輸入輸出系統)是一組固化在計算機內主板上的一個ROM芯片上的一組程序。在BIOS中保存著計算機最重要的基本輸入輸出的程序、系統設置信息、開機上電自檢程序和系統啟動自檢程序。所述BIOS的主要功能是為計算機提供最底層的、最直接的硬件設置和控制。使用BIOS設置程序還可以排除系統故障或者診斷系統問題,使系統運行在最好狀態下。
目前普遍采用FlashRom芯片存儲BIOS程序,而這種Flash芯片是通常由SPI控制器去讀寫BIOS固件,SPI控制器對于軟件來說,操作系統、固件都可以隨時去訪問SPI控制器,以實現BIOS的更新升級。
而在網絡環境下,計算機可能會感染病毒,當惡意病毒的執行影響ROM里面的資料,對BIOS內容進行修改時,將會影響到設備的正常運行。因此,需要采用有效的防病毒方法,以免BIOS程序感染病毒。
發明內容
本發明的目的在于提供一種BIOS更新的保護方法、裝置和系統,以解決現有技術當惡意病毒的執行影響到ROM里面的資料,對BIOS內容進行修改時,將會影響到設備的正常運行的問題。
本發明是這樣實現的,一種BIOS更新的方法,所述方法包括:
在設備處于上電自檢POST階段時,可編程邏輯器件啟動后,有且僅有輸出一次控制信號,控制存儲BIOS的ROM芯片的寫保護引腳為寫保護無效狀態或寫保護有效狀態;
當所述ROM芯片的寫保護引腳為寫保護無效狀態時,設備進入操作系統進行BIOS更新;
當不需要BIOS更新,所述ROM芯片的寫保護引腳為寫保護有效狀態時,設備進入操作系統通過硬件保護禁止BIOS更新。
本發明的另一目的在于提供一種BIOS更新的保護裝置,所述裝置包括:
控制命令輸出單元,用于在設備處于上電自檢POST階段時,可編程邏輯器件啟動后,有且僅有輸出一次控制信號,控制存儲BIOS的ROM芯片的寫保護引腳為寫保護無效狀態或寫保護有效狀態;
第一BIOS更新單元,用于當所述ROM芯片的寫保護引腳為寫保護無效狀態時,設備進入操作系統進行BIOS更新;
BIOS禁止更新單元,用于當不需要BIOS更新,所述ROM芯片的寫保護引腳為寫保護有效狀態時,設備進入操作系統通過硬件保護禁止BIOS更新。
本發明還提供了一種BIOS更新的保護系統,所述系統包括CPU、邏輯可編程器件和ROM芯片,所述ROM芯片的寫保護引腳與可編程邏輯器件的通用輸入輸出GPIO接口相連,所述可編程邏輯器件的輸入引腳與CPU的通用輸入輸出GPIO接口相連,其中:
在設備處于上電自檢POST階段時,所述CPU可編程邏輯器件啟動后,有且僅有輸出一次控制信號,控制存儲BIOS的ROM芯片的寫保護引腳為寫保護無效狀態或寫保護有效狀態;
當所述ROM芯片的寫保護引腳為寫保護無效狀態時,設備可進入操作系統進行BIOS更新;
當不需要BIOS更新,所述ROM芯片的寫保護引腳為寫保護有效狀態時,設備進入操作系統通過硬件保護禁止BIOS更新。
在本發明中,設備處于上電自檢POST階段時,通過可編程邏輯器件向ROM芯片僅能發送一次寫保護引腳狀態修改指令,當ROM芯片的寫保護為無效狀態時,設備可以進入系統進行BIOS更新操作,在不需要BIOS更新時,ROM芯片為寫保護狀態,在系統中禁止BIOS更新,從而能夠使得本發明的ROM芯片的寫保護狀態只能在開機自檢狀態中修改,且在不需要BIOS更新時,通過硬件保護BIOS程序免于受到病毒的感染,有效的提高了設備運行的安全性。
附圖說明
圖1是本發明實施例提供的BIOS更新的保護方法的實現流程圖;
圖2是本發明實施例提供的實現BIOS更新的保護方法的硬件結構示意圖;
圖3是本發明實施例提供的控制ROM芯片的寫保護引腳狀態的實現流程圖;
圖4是本發明實施例提供的又一BIOS更新的保護方法的實現流程圖;
圖5為本發明實施例提供的BIOS更新的保護裝置的結構示意圖。
具體實施方式
為了使本發明的目的、技術方案及優點更加清楚明白,以下結合附圖及實施例,對本發明進行進一步詳細說明。應當理解,此處所描述的具體實施例僅僅用以解釋本發明,并不用于限定本發明。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國長城科技集團股份有限公司,未經中國長城科技集團股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410737373.7/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種類沖突問題的處理方法及裝置
- 下一篇:一種機器視覺智能檢測系統





