[發(fā)明專利]一種BIOS配置管理方法及裝置在審
| 申請?zhí)枺?/td> | 201710297150.7 | 申請日: | 2017-04-28 |
| 公開(公告)號: | CN106951787A | 公開(公告)日: | 2017-07-14 |
| 發(fā)明(設(shè)計)人: | 李隆;張杰 | 申請(專利權(quán))人: | 紫光華山信息技術(shù)有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57 |
| 代理公司: | 北京博思佳知識產(chǎn)權(quán)代理有限公司11415 | 代理人: | 林祥 |
| 地址: | 310052 浙江省*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 bios 配置管理 方法 裝置 | ||
技術(shù)領(lǐng)域
本申請涉及網(wǎng)絡(luò)通信技術(shù)領(lǐng)域,尤其涉及一種BIOS配置管理方法及裝置。
背景技術(shù)
BIOS(Basic Input Output System,基本輸入輸出系統(tǒng))是一組固化到計算機(jī)內(nèi)主板上一個ROM(Read-Only Memory,只讀存儲器)芯片上的程序,它保存著計算機(jī)最重要的基本輸入輸出的程序、開機(jī)后自檢程序和系統(tǒng)自啟動程序,它可從CMOS(Complementary Metal Oxide Semiconductor,互補(bǔ)金屬氧化物半導(dǎo)體)中讀寫系統(tǒng)設(shè)置的具體信息。其主要功能是為計算機(jī)提供最底層的、最直接的硬件設(shè)置和控制。
發(fā)明內(nèi)容
本申請?zhí)峁┮环NBIOS配置管理方法及裝置,以提高BIOS配置管理的安全性。
根據(jù)本申請實(shí)施例的第一方面,提供一種BIOS配置管理方法,應(yīng)用于服務(wù)器集群管理系統(tǒng)中的管理服務(wù)器,該方法包括:
當(dāng)需要對目標(biāo)服務(wù)器進(jìn)行配置管理時,判斷所述目標(biāo)服務(wù)器是否通過BIOS密碼驗(yàn)證;
若通過,向所述目標(biāo)服務(wù)器發(fā)送配置管理指令,以使目標(biāo)服務(wù)器進(jìn)行配置操作;
若未通過,禁止向所述目標(biāo)服務(wù)器發(fā)送配置管理指令。
根據(jù)本申請實(shí)施例的第二方面,提供一種BIOS配置管理裝置,應(yīng)用于服務(wù)器集群管理系統(tǒng)中的管理服務(wù)器,該裝置包括:
確定單元,用于確定需要對目標(biāo)服務(wù)器進(jìn)行配置管理;
判斷單元,用于當(dāng)所述確定單元確定需要對目標(biāo)服務(wù)器進(jìn)行配置管理時,判斷所述目標(biāo)服務(wù)器是否通過BIOS密碼驗(yàn)證;
管理單元,用于若所述目標(biāo)服務(wù)器通過BIOS密碼驗(yàn)證,向所述目標(biāo)服務(wù)器發(fā)送配置管理指令,以使目標(biāo)服務(wù)器進(jìn)行配置操作;否則,禁止向所述目標(biāo)服務(wù)器發(fā)送配置管理指令。
應(yīng)用本申請實(shí)施例,當(dāng)需要對目標(biāo)服務(wù)器進(jìn)行配置管理時,判斷目標(biāo)服務(wù)器是否通過BIOS密碼驗(yàn)證;若通過,則向所述目標(biāo)服務(wù)器發(fā)送配置管理指令,以使目標(biāo)服務(wù)器進(jìn)行配置操作;若未通過,禁止向目標(biāo)服務(wù)器發(fā)送配置管理指令,從而,提高了BIOS配置管理的安全性。
附圖說明
圖1是本申請實(shí)施例提供的一種配置管理方法的流程示意圖;
圖2是本申請實(shí)施例提供的一種具體應(yīng)用場景的架構(gòu)示意圖;
圖3是本申請實(shí)施例提供的一種配置管理裝置的結(jié)構(gòu)示意圖;
圖4是本申請實(shí)施例提供的另一種配置管理裝置的結(jié)構(gòu)示意圖;
圖5是本申請實(shí)施例提供的另一種配置管理裝置的結(jié)構(gòu)示意圖。
具體實(shí)施方式
服務(wù)器在使用過程中,為了適應(yīng)不同的業(yè)務(wù)需求,經(jīng)常需要修改BIOS配置。
然而實(shí)踐發(fā)現(xiàn),目前的BIOS配置修改方案中,即使BIOS設(shè)置了密碼,仍然可以繞過BIOS密碼對BIOS配置進(jìn)行修改。
為了使本技術(shù)領(lǐng)域的人員更好地理解本申請實(shí)施例中的技術(shù)方案,并使本申請實(shí)施例的上述目的、特征和優(yōu)點(diǎn)能夠更加明顯易懂,下面結(jié)合附圖對本申請實(shí)施例中技術(shù)方案作進(jìn)一步詳細(xì)的說明。
請參見圖1,為本申請實(shí)施例提供了一種BIOS配置管理方法的流程示意圖,其中,該BIOS配置管理方法可以應(yīng)用于服務(wù)器集群管理系統(tǒng)中的管理服務(wù)器,如圖1所示,該BIOS配置管理方法可以包括以下步驟:
需要說明的是,在本申請實(shí)施例中,上述服務(wù)器集群管理系統(tǒng)可以為支持FIST(Fast Intelligent Scalable Toolkit快速智能可擴(kuò)展工具集)的服務(wù)器集群管理系統(tǒng),在該服務(wù)器集群管理系統(tǒng)中,管理服務(wù)器上運(yùn)行FIST,服務(wù)器集群中各服務(wù)器(被管理的服務(wù)器)上運(yùn)行了iFIST(一種部署在服務(wù)器SD卡(Secure Digital Memory Card,安全數(shù)碼存儲卡)上的一種集成了服務(wù)器管理軟件的操作系統(tǒng))或Agent(代理)。
其中,管理服務(wù)器可以通過FIST對服務(wù)器集群中各服務(wù)器上運(yùn)行的Agent或iFIST進(jìn)行管理;Agent或iFIST可以接受FIST的管理,并根據(jù)FIST的管理指令向管理服務(wù)器上報自身所在服務(wù)器的信息或?qū)ψ陨硭诜?wù)器進(jìn)行管理。
為便于理解,下面以管理服務(wù)器通過FIST對服務(wù)器集群中的服務(wù)器進(jìn)行管理為例進(jìn)行說明,但應(yīng)該認(rèn)識到,這并不是對本申請保護(hù)范圍的限定,即本申請實(shí)施例中,管理服務(wù)器也可以通過其它方式對服務(wù)器集群中各服務(wù)器進(jìn)行管理,本申請實(shí)施例后續(xù)不再復(fù)述。
此外,本文中若未特別說明,所提及的配置管理均指BIOS配置管理。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于紫光華山信息技術(shù)有限公司,未經(jīng)紫光華山信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710297150.7/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計算機(jī)或計算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計算機(jī)系統(tǒng)或計算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程





