[發(fā)明專利]一種信息權(quán)鑒方法有效
| 申請?zhí)枺?/td> | 201811435729.6 | 申請日: | 2018-11-28 |
| 公開(公告)號: | CN109614799B | 公開(公告)日: | 2021-03-16 |
| 發(fā)明(設(shè)計(jì))人: | 孫瑜;楊秩;王濤;洪宇;王強(qiáng) | 申請(專利權(quán))人: | 北京可信華泰信息技術(shù)有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;G06F21/32 |
| 代理公司: | 北京安博達(dá)知識產(chǎn)權(quán)代理有限公司 11271 | 代理人: | 徐國文 |
| 地址: | 100097 北京市海淀區(qū)藍(lán)靛廠*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 信息 方法 | ||
1.一種信息權(quán)鑒方法,其特征在于,所述信息權(quán)鑒方法應(yīng)用于具有主動安全度量的功能的計(jì)算機(jī)系統(tǒng),所述主動安全度量功能通過在所述計(jì)算機(jī)系統(tǒng)中增加TPCM安全芯片來實(shí)現(xiàn);
所述TPCM用于在計(jì)算機(jī)系統(tǒng)上電啟動的過程中對計(jì)算機(jī)系統(tǒng)的各主要固件以及組成部分進(jìn)行主動安全度量;
所述主要固件以及組成部分包括BIOS固件、BMC固件和指定硬盤分區(qū);若主動度量結(jié)果為正常,則允許計(jì)算機(jī)系統(tǒng)正常啟動,否則禁止所述計(jì)算機(jī)系統(tǒng)正常啟動;
所述方法包括:
步驟1:系統(tǒng)上電啟動,TPCM對計(jì)算機(jī)系統(tǒng)進(jìn)行主動安全度量,若度量通過則進(jìn)入步驟2,否則進(jìn)入步驟3;
啟動計(jì)算機(jī)系統(tǒng)之前先令所述TPCM安全芯片上電啟動;
通過外接USBkey、指紋采集儀生物識別裝置與所述TPCM相連,在所述TPCM上電啟動完成之后、正式開啟主動安全度量功能之前,提示操作人員錄入生物信息以進(jìn)行安全驗(yàn)證;
所述生物信息包括指紋信息、鞏膜信息或和人臉信息中的一種或多種;
步驟2:在OPROM內(nèi)增加登錄對話框,在可信硬盤啟動時在OPROM中實(shí)現(xiàn)人員身份認(rèn)證;
步驟3:上報異常信息,禁止所述計(jì)算機(jī)系統(tǒng)啟動;禁止操作人員操作所述TPCM:若操作人員的身份認(rèn)證失敗,則證明所述計(jì)算機(jī)系統(tǒng)存在被盜用和信息篡改的風(fēng)險,在這種情況下,計(jì)算機(jī)系統(tǒng)自動令所述TPCM進(jìn)入鎖定狀態(tài),并控制所述TPCM下電。
2.如權(quán)利要求1中所述的一種信息權(quán)鑒方法,其特征在于,所述步驟2包括:在OPROM中的TPCM配置項(xiàng)內(nèi)增加“Administrator password”字段設(shè)置,從而管理人員可以通過配置該配置項(xiàng)實(shí)現(xiàn)可信硬盤啟動階段的用戶身份認(rèn)證。
3.如權(quán)利要求1所述的一種信息權(quán)鑒方法,其特征在于,在所述步驟1和步驟2之間還包括:
更改BIOS中的TPCM配置項(xiàng),實(shí)現(xiàn)BIOS啟動階段的用戶身份認(rèn)證,若認(rèn)證通過,則計(jì)算機(jī)系統(tǒng)正常啟動,否則進(jìn)入上報異常信息。
4.如權(quán)利要求3所述的一種信息權(quán)鑒方法,其特征在于,所述更改BIOS中的TPCM配置項(xiàng):
包括在BIOS中的TPCM配置項(xiàng)內(nèi)增加“Administrator password”。
5.一種基于可信硬盤的可信控制方法,其特征在于,所述方法包括:
步驟1.對可信硬盤上電,利用可信硬盤中的硬盤芯片上嵌入的TPCM模塊對其所在系統(tǒng)中其他硬件進(jìn)行度量,若所述其他硬件的度量結(jié)果為正常,則進(jìn)入步驟2,若所述其他硬件的度量結(jié)果為異常,則報警;
步驟2.對所述其他硬件上電,啟動所述可信硬盤所在系統(tǒng)后,對所述可信硬盤所在系統(tǒng)中軟件進(jìn)行度量,若所述軟件的度量結(jié)果為正常,則進(jìn)入步驟3,若所述軟件的度量結(jié)果為異常,則報警;
步驟3.所述可信硬盤所在系統(tǒng)正常運(yùn)行,當(dāng)所述可信硬盤所在系統(tǒng)對所述可信硬盤進(jìn)行讀/寫操作,利用所述可信硬盤中的硬盤芯片上嵌入的TPCM模塊對緩存在所述可信硬盤所在系統(tǒng)中的所述可信硬盤需讀/寫的數(shù)據(jù)進(jìn)行解/加密后將所述可信硬盤需讀/寫的數(shù)據(jù)讀/寫至所述可信硬盤;
所述利用所述可信硬盤中的硬盤芯片上嵌入的TPCM模塊對緩存在所述可信硬盤所在系統(tǒng)中的所述可信硬盤需讀/寫的數(shù)據(jù)進(jìn)行解/加密,包括:
所述可信硬盤所在系統(tǒng)調(diào)用所述可信硬盤中的硬盤芯片上嵌入的TPCM模塊的TCM模塊解/加密緩存在所述可信硬盤所在系統(tǒng)中的所述可信硬盤需讀/寫的數(shù)據(jù)。
6.如權(quán)利要求5所述的方法,其特征在于,所述可信硬盤所在系統(tǒng)中其他硬件包括:BMC芯片和BIOS芯片;
所述可信硬盤所在系統(tǒng)中軟件包括:MBR、OS LOADER和OS KERNEL。
7.如權(quán)利要求5所述的方法,其特征在于,所述可信硬盤為IDE硬盤、PIDE硬盤、SCSI硬盤、SATA硬盤、SAS硬盤或SSD硬盤。
8.如權(quán)利要求7所述的方法,其特征在于,所述可信硬盤支持M.2接口、SAS接口、SATA接口和/或M.P接口。
9.如權(quán)利要求5所述的方法,其特征在于,所述報警包括:點(diǎn)亮指示燈、鳴叫報警器、打印接口提示打印錯誤信息或關(guān)機(jī)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京可信華泰信息技術(shù)有限公司,未經(jīng)北京可信華泰信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811435729.6/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 信息記錄介質(zhì)、信息記錄方法、信息記錄設(shè)備、信息再現(xiàn)方法和信息再現(xiàn)設(shè)備
- 信息記錄裝置、信息記錄方法、信息記錄介質(zhì)、信息復(fù)制裝置和信息復(fù)制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄設(shè)備、信息重放設(shè)備、信息記錄方法、信息重放方法、以及信息記錄介質(zhì)
- 信息存儲介質(zhì)、信息記錄方法、信息重放方法、信息記錄設(shè)備、以及信息重放設(shè)備
- 信息存儲介質(zhì)、信息記錄方法、信息回放方法、信息記錄設(shè)備和信息回放設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置





