[發明專利]一種基于主動度量的遠程管理方法和設備在審
| 申請號: | 201911150574.6 | 申請日: | 2019-11-21 |
| 公開(公告)號: | CN110929263A | 公開(公告)日: | 2020-03-27 |
| 發明(設計)人: | 黃剛;王圣南;朱書衫 | 申請(專利權)人: | 山東超越數控電子股份有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;G06F9/4401;G06F11/30;G06F21/62 |
| 代理公司: | 北京連和連知識產權代理有限公司 11278 | 代理人: | 張濤 |
| 地址: | 250104 山東省*** | 國省代碼: | 山東;37 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 主動 度量 遠程管理 方法 設備 | ||
本發明公開了一種基于主動度量的遠程管理方法,包括以下步驟:響應于服務器上電,可信管理卡主動度量BIOS;響應于通過主動度量,允許服務器啟動;通過可信管理卡采集并監測服務器的運行狀態;通過可信管理卡對BMC用戶進行用戶度量;響應于用戶通過用戶度量,用戶允許遠程登錄并操控WEB界面。本發明還公開了一種計算機設備。本發明提出的基于主動度量的遠程管理方法和設備可同時實現主動度量和遠程管理,一方面可以防止服務器遭受數據泄露風險,另一方面可對服務器的運行狀態實時監測。
技術領域
本發明涉及信息安全領域,更具體地,特別是指一種基于主動度量的遠程管理方法和設備。
背景技術
隨著云計算、大數據、AI等技術的興起,服務器的部署規模和數據日漸龐大,傳統的服務器遠程管理由基板管理控制器(Baseboard Manager Controller,簡稱BMC)卡實現,存在安全風險和漏洞。在服務器應用領域,傳統的遠程管理功能由BMC卡實現,利用BMC卡的帶外管理功能實現服務器狀態監測和運行控制,不具有主動度量功能。
基于此,需要提出一種基于主動度量的遠程管理實現方法,在基本輸入輸出系統(Basic Input Output System,簡稱BIOS)等固件的完整性度量的基礎上,實現服務器遠程管理。
發明內容
有鑒于此,本發明實施例的目的在于提出一種基于主動度量的遠程管理方法和設備,可在主動度量的基礎上實現遠程管理功能。
基于上述目的,本發明實施例的一方面提供了一種基于主動度量的遠程管理方法,包括如下步驟:
響應于服務器上電,可信管理卡主動度量BIOS;
響應于通過主動度量,允許服務器啟動;
通過可信管理卡采集并監測服務器的運行狀態;
通過可信管理卡對BMC用戶進行用戶度量;
響應于用戶通過用戶度量,用戶允許遠程登錄并操控網(簡稱WEB)界面。
根據本發明的基于主動度量的遠程管理方法的實施例,其中,可信管理卡配置為可信根,可信根通過數據總線主動度量BIOS。
根據本發明的基于主動度量的遠程管理方法的實施例,其中,響應于服務器上電,可信管理卡主動度量BIOS還包括:
通過簽名驗簽機制實現主動度量。
根據本發明的基于主動度量的遠程管理方法的實施例,其中,響應于服務器上電,可信管理卡主動度量BIOS還包括:
BIOS通過將服務器外圍部件的唯一特征值與可信管理卡記錄的預期值對比,實現對服務器外圍部件的動態度量。
根據本發明的基于主動度量的遠程管理方法的實施例,其中,還包括:
響應于未通過主動度量,禁止服務器啟動。
根據本發明的基于主動度量的遠程管理方法的實施例,其中,通過可信管理卡采集并監測服務器的運行狀態還包括:
響應于運行狀態異常,通過WEB界面顯示告警提示。
根據本發明的基于主動度量的遠程管理方法的實施例,其中,通過可信管理卡采集并監測服務器的運行狀態還包括:
可信管理卡通過服務器預留的狀態監測接口實現運行狀態的監測。
根據本發明的基于主動度量的遠程管理方法的實施例,其中,用戶度量包括身份認證和用戶管理,配置為防止非法登錄和操作。
另一方面,本發明還提供了一種計算機設備,其特征在于,包括:
處理器;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于山東超越數控電子股份有限公司,未經山東超越數控電子股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911150574.6/2.html,轉載請聲明來源鉆瓜專利網。





