[發(fā)明專利]一種信息權(quán)鑒方法有效
| 申請?zhí)枺?/td> | 201811435729.6 | 申請日: | 2018-11-28 |
| 公開(公告)號: | CN109614799B | 公開(公告)日: | 2021-03-16 |
| 發(fā)明(設(shè)計(jì))人: | 孫瑜;楊秩;王濤;洪宇;王強(qiáng) | 申請(專利權(quán))人: | 北京可信華泰信息技術(shù)有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;G06F21/32 |
| 代理公司: | 北京安博達(dá)知識產(chǎn)權(quán)代理有限公司 11271 | 代理人: | 徐國文 |
| 地址: | 100097 北京市海淀區(qū)藍(lán)靛廠*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 信息 方法 | ||
本發(fā)明涉及一種信息權(quán)鑒方法,可在可信硬盤的啟動階段完成用戶身份認(rèn)證,從而避免所述計(jì)算機(jī)設(shè)備被盜用以及發(fā)生信息被篡改的行為,并且可以利用生物信息對TPCM進(jìn)行安全認(rèn)證以及在BIOS的啟動階段進(jìn)行安全認(rèn)證,從而為用戶提供全方位的計(jì)算機(jī)系統(tǒng)安全啟動方法,從而極大地提升計(jì)算機(jī)系統(tǒng)的安全性。
技術(shù)領(lǐng)域
本發(fā)明涉及計(jì)算機(jī)安全領(lǐng)域,具體涉及一種信息權(quán)鑒方法。
背景技術(shù)
隨著可信計(jì)算技術(shù)的高速發(fā)展,受到商業(yè)、社會、研究機(jī)構(gòu)、個人的歡迎,但是信息安全面臨越來越多的安全威脅。目前信息安全問題已經(jīng)成為可信計(jì)算平臺真正實(shí)現(xiàn)的瓶頸,信息安全技術(shù)依靠強(qiáng)健的密碼算法和密鑰相結(jié)合的方式來保證系統(tǒng)的安全運(yùn)行,但是這種純軟件的機(jī)制并非絕對安全,很多用戶在管理和使用中操作不當(dāng),均可導(dǎo)致敏感數(shù)據(jù)的泄露、竊取、篡改和破壞。另外,純軟件的密碼運(yùn)算將消耗大量的計(jì)算機(jī)資源和時間,使得純軟件的密碼運(yùn)算不能滿足信息安全的需求。
可信3.0用于提高系統(tǒng)整體的安全性,其主要思路是在現(xiàn)有的設(shè)備硬件平臺上引入可信平臺模塊TPM(Trusted Platform Module),通過該模塊提供密碼運(yùn)算實(shí)現(xiàn)可信引導(dǎo)、身份證明和數(shù)據(jù)保護(hù)等功能,來保證計(jì)算機(jī)的系統(tǒng)安全性。在TPCM的是計(jì)算機(jī)上實(shí)現(xiàn)安全啟動、身份鑒別、數(shù)據(jù)加密等功能,可以解決計(jì)算機(jī)系統(tǒng)的安全問題。
發(fā)明內(nèi)容
本發(fā)明提出了一種信息權(quán)鑒方法,適用于對計(jì)算機(jī)系統(tǒng)進(jìn)行安全認(rèn)證,和現(xiàn)有技術(shù)中的安全認(rèn)證方法相比,可極大地提升計(jì)算機(jī)系統(tǒng)的安全性。
本發(fā)明提出的一種信息權(quán)鑒方法,其特征在于,包括:
步驟1:系統(tǒng)上電啟動,TPCM對計(jì)算機(jī)系統(tǒng)進(jìn)行主動安全度量,若度量通過則進(jìn)入步驟2,否則進(jìn)入步驟3;
步驟2:在OPROM內(nèi)增加登錄對話框,在可信硬盤啟動時在OPROM中實(shí)現(xiàn)人員身份認(rèn)證;
步驟3:上報(bào)異常信息,禁止所述計(jì)算機(jī)系統(tǒng)啟動。
優(yōu)選的,所述步驟2包括:
在OPROM中的TPCM配置項(xiàng)內(nèi)增加“Administrator password”字段設(shè)置,從而管理人員可以通過配置該配置項(xiàng)實(shí)現(xiàn)可信硬盤啟動階段的用戶身份認(rèn)證。
優(yōu)選的,在所述步驟1之前還包括:
通過生物識別設(shè)備對操作人員的身份進(jìn)行識別,若識別通過則利用TPCM對計(jì)算機(jī)系統(tǒng)進(jìn)行主動安全度量,否則上報(bào)異常信息并禁止操作人員操作所述TPCM。
優(yōu)選的,所述通過生物識別設(shè)備對操作人員的身份進(jìn)行識別包括:
通過外接生物識別裝置與所述TPCM相連,在所述TPCM上電啟動完成之后、正式開啟主動安全度量功能之前,提示操作人員錄入生物信息以進(jìn)行安全驗(yàn)證。
優(yōu)選的,所述生物信息包括下列生物信息中一種或多種的組合:
指紋信息、鞏膜信息和人臉信息。
優(yōu)選的,在所述步驟1和步驟2之間還包括:
更改BIOS中的TPCM配置項(xiàng),實(shí)現(xiàn)BIOS啟動階段的用戶身份認(rèn)證,若認(rèn)證通過,則計(jì)算機(jī)系統(tǒng)正常啟動,否則進(jìn)入上報(bào)異常信息。
優(yōu)選的,所述更改BIOS中的TPCM配置項(xiàng):
包括在BIOS中的TPCM配置項(xiàng)內(nèi)增加“Administrator password”。
本發(fā)明還提出了一種基于可信硬盤的可信控制方法,其特征在于,所述方法包括:
步驟1.對可信硬盤上電,利用可信硬盤中的硬盤芯片上嵌入的TPCM模塊對其所在系統(tǒng)中其他硬件進(jìn)行度量,若所述其他硬件的度量結(jié)果為正常,則進(jìn)入步驟2,若所述其他硬件的度量結(jié)果為異常,則報(bào)警;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京可信華泰信息技術(shù)有限公司,未經(jīng)北京可信華泰信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811435729.6/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 信息記錄介質(zhì)、信息記錄方法、信息記錄設(shè)備、信息再現(xiàn)方法和信息再現(xiàn)設(shè)備
- 信息記錄裝置、信息記錄方法、信息記錄介質(zhì)、信息復(fù)制裝置和信息復(fù)制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄設(shè)備、信息重放設(shè)備、信息記錄方法、信息重放方法、以及信息記錄介質(zhì)
- 信息存儲介質(zhì)、信息記錄方法、信息重放方法、信息記錄設(shè)備、以及信息重放設(shè)備
- 信息存儲介質(zhì)、信息記錄方法、信息回放方法、信息記錄設(shè)備和信息回放設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置





