[發(fā)明專利]一種安全認(rèn)證方法有效
| 申請(qǐng)?zhí)枺?/td> | 201811435110.5 | 申請(qǐng)日: | 2018-11-28 |
| 公開(kāi)(公告)號(hào): | CN109583169B | 公開(kāi)(公告)日: | 2021-05-14 |
| 發(fā)明(設(shè)計(jì))人: | 孫瑜;楊秩;洪宇;王濤;王強(qiáng) | 申請(qǐng)(專利權(quán))人: | 北京可信華泰信息技術(shù)有限公司 |
| 主分類號(hào): | G06F21/32 | 分類號(hào): | G06F21/32;G06F21/46;G06F21/57 |
| 代理公司: | 北京安博達(dá)知識(shí)產(chǎn)權(quán)代理有限公司 11271 | 代理人: | 徐國(guó)文 |
| 地址: | 100097 北京市海淀區(qū)藍(lán)靛廠*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 安全 認(rèn)證 方法 | ||
1.一種安全認(rèn)證方法,其特征在于,該安全認(rèn)證方法應(yīng)用于具有主動(dòng)安 全度量的功能計(jì)算機(jī)系統(tǒng)之中,所述主動(dòng)安全度量功能通過(guò)在所述計(jì)算機(jī)系統(tǒng)中增加TPCM安全芯片來(lái)實(shí)現(xiàn);
所述TPCM用于在計(jì)算機(jī)系統(tǒng)上電啟動(dòng)的過(guò)程中對(duì)計(jì)算機(jī)系統(tǒng)的各主要固件以及組成部分進(jìn)行主動(dòng)安全度量;所述主要固件以及組成部分包括BIOS固件、BMC固件和指定硬盤(pán)分區(qū),若主動(dòng)度量結(jié)果為正常,則允許計(jì)算機(jī)系統(tǒng)正常啟動(dòng),否則禁止所述計(jì)算機(jī)系統(tǒng)正常啟動(dòng);
所述方法包括:
步驟1:系統(tǒng)上電啟動(dòng)后,通過(guò)生物識(shí)別設(shè)備對(duì)操作人員的身份進(jìn)行識(shí)別,若識(shí)別通過(guò)則進(jìn)入步驟2,否則進(jìn)入步驟3;
步驟2:TPCM正式進(jìn)入工作狀態(tài),對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行主動(dòng)安全度量;
步驟3:上報(bào)異常信息,禁止操作人員操作所述TPCM;
所述通過(guò)生物識(shí)別設(shè)備對(duì)操作人員的身份進(jìn)行識(shí)別包括:
通過(guò)外接生物識(shí)別裝置與所述TPCM相連,在所述TPCM上電啟動(dòng)完成之后、正式開(kāi)啟主動(dòng)安全度量功能之前,提示操作人員錄入生物信息以進(jìn)行安全驗(yàn)證;
所述生物信息包括下列生物信息中一種或多種的組合:
指紋信息、鞏膜信息和人臉信息;
還包括:
在啟動(dòng)計(jì)算機(jī)系統(tǒng)之前先令所述TPCM安全芯片上電啟動(dòng);
還包括:
所述主動(dòng)安全度量的內(nèi)容包括對(duì)BIOS固件、BMC固件和指定硬盤(pán)分區(qū)進(jìn)行完整性校驗(yàn);
還包括:
若操作人員的身份認(rèn)證失敗,則證明所述計(jì)算機(jī)系統(tǒng)存在被盜用和信息篡改的風(fēng)險(xiǎn),在這種情況下,計(jì)算機(jī)系統(tǒng)自動(dòng)令所述TPCM進(jìn)入鎖定狀態(tài),并控制所述TPCM下電。
2.一種基于可信硬盤(pán)的可信控制方法,其特征在于,所述方法包括:
步驟1.對(duì)可信硬盤(pán)上電,利用可信硬盤(pán)中的硬盤(pán)芯片上嵌入的TPCM模塊對(duì)其所在系統(tǒng)中其他硬件進(jìn)行度量,若所述其他硬件的度量結(jié)果為正常,則進(jìn)入步驟2,若所述其他硬件的度量結(jié)果為異常,則報(bào)警;
步驟2.對(duì)所述其他硬件上電,啟動(dòng)所述可信硬盤(pán)所在系統(tǒng)后,對(duì)所述可信硬盤(pán)所在系統(tǒng)中軟件進(jìn)行度量,若所述軟件的度量結(jié)果為正常,則進(jìn)入步驟3,若所述軟件的度量結(jié)果為異常,則報(bào)警;
步驟3.所述可信硬盤(pán)所在系統(tǒng)正常運(yùn)行,當(dāng)所述可信硬盤(pán)所在系統(tǒng)對(duì)所述可信硬盤(pán)進(jìn)行讀/寫(xiě)操作,利用所述可信硬盤(pán)中的硬盤(pán)芯片上嵌入的TPCM模塊對(duì)緩存在所述可信硬盤(pán)所在系統(tǒng)中的所述可信硬盤(pán)需讀/寫(xiě)的數(shù)據(jù)進(jìn)行解/加密后將所述可信硬盤(pán)需讀/寫(xiě)的數(shù)據(jù)讀/寫(xiě)至所述可信硬盤(pán)。
3.如權(quán)利要求2所述的方法,其特征在于,所述可信硬盤(pán)所在系統(tǒng)中其他硬件包括:BMC芯片和BIOS芯片;
所述可信硬盤(pán)所在系統(tǒng)中軟件包括:MBR、OS LOADER和OS KERNEL。
4.如權(quán)利要求2所述的方法,其特征在于,所述利用所述可信硬盤(pán)中的硬盤(pán)芯片上嵌入的TPCM模塊對(duì)緩存在所述可信硬盤(pán)所在系統(tǒng)中的所述可信硬盤(pán)需讀/寫(xiě)的數(shù)據(jù)進(jìn)行解/加密,包括:
所述可信硬盤(pán)所在系統(tǒng)調(diào)用所述可信硬盤(pán)中的硬盤(pán)芯片上嵌入的TPCM模塊的TCM模塊解/加密緩存在所述可信硬盤(pán)所在系統(tǒng)中的所述可信硬盤(pán)需讀/寫(xiě)的數(shù)據(jù)。
5.如權(quán)利要求2所述的方法,其特征在于,所述可信硬盤(pán)為IDE硬盤(pán)、PIDE硬盤(pán)、SCSI硬盤(pán)、SATA硬盤(pán)、SAS硬盤(pán)或SSD硬盤(pán)。
6.如權(quán)利要求5所述的方法,其特征在于,所述可信硬盤(pán)支持M.2接口、SAS接口、SATA接口和/或M.P接口。
7.如權(quán)利要求2所述的方法,其特征在于,所述報(bào)警包括:點(diǎn)亮指示燈、鳴叫報(bào)警器、打印接口提示打印錯(cuò)誤信息或關(guān)機(jī)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京可信華泰信息技術(shù)有限公司,未經(jīng)北京可信華泰信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811435110.5/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對(duì)光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





