[發明專利]基于可信芯片的固件層用戶管理方法在審
| 申請號: | 201910268075.0 | 申請日: | 2019-04-03 |
| 公開(公告)號: | CN109993001A | 公開(公告)日: | 2019-07-09 |
| 發明(設計)人: | 陳小春;梁剛;張超;朱立森 | 申請(專利權)人: | 中電科技(北京)有限公司 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62;G06F21/71 |
| 代理公司: | 烏魯木齊合縱專利商標事務所 65105 | 代理人: | 程云山 |
| 地址: | 100083 北京市海淀區臥*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 固件層 可信芯片 用戶管理 用戶數據 計算機系統 用戶存儲模塊 用戶管理功能 用戶認證模塊 安全管理 存儲固件 固件層面 竊取 管理 引入 | ||
1.一種基于可信芯片的固件層用戶管理方法,其特征在于:該方法將傳統BIOS用戶管理功能進行拆分,即計算機系統固件層的用戶管理是由BIOS與可信芯片各自負責的功能模塊共同來完成的,其中BIOS負責用戶認證模塊,可信芯片負責用戶存儲模塊;
所述方法具體步驟如下:
步驟一、啟動計算機;
步驟二、BIOS初始化可信芯片,并檢測可信芯片內是否已經為用戶數據創建了授權存儲區域;如果沒有創建進行步驟三,如果已經創建進行步驟四;
步驟三、在可信芯片內部創建授權的存儲區域;
步驟四、BIOS檢測可信芯片授權存儲區是否有用戶數據;如果授權存儲區中已經有用戶數據則進行步驟五,如果授權存儲區中沒有用戶數據則進行步驟七;
步驟五、BIOS將可信芯片中的用戶數據讀出;
步驟六、BIOS提示用戶輸入用戶數據,并且校驗輸入的用戶數據與步驟五讀出的用戶數據;如果校驗通過進行步驟八,如果校驗不通過則提示用戶校驗失敗跳回步驟一;
步驟七、BIOS將用戶數據寫入可信芯片,重啟計算機,進入步驟一;
步驟八、BIOS繼續啟動,引導計算機進入操作系統。
2.根據權利要求1所述的一種基于可信芯片的固件層用戶管理方法,其特征在于:所述BIOS不再存儲固件層用戶的相關數據,BIOS任務是完成對固件層用戶數據的管理。
3.根據權利要求2所述的一種基于可信芯片的固件層用戶管理方法,其特征在于:所述BIOS對固件層用戶數據的管理包括:(a)讀取輸入的用戶數據;(b)將用戶數據寫入可信芯片;(c)將用戶數據從可信芯片讀出;(d)校驗輸入的與從可信芯片讀取的用戶數據。
4.根據權利要求1所述的一種基于可信芯片的固件層用戶管理方法,其特征在于:所述可信芯片是一個安全存儲介質,新建立的用戶的相關數據需要存儲到這個“介質”中。
5.根據權利要求4所述的一種基于可信芯片的固件層用戶管理方法,其特征在于:所述可信芯片需滿足以下三點需求:(a)在BIOS運行過程中可信芯片是可以被讀寫訪問的;(b)對可信芯片的訪問是需要經過認證授權的;(c)通常情況下可信芯片中的數據是可以永久保存的。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中電科技(北京)有限公司,未經中電科技(北京)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910268075.0/1.html,轉載請聲明來源鉆瓜專利網。





