[發明專利]電腦系統及其安全管理方法以及電腦軟件產品有效
| 申請號: | 202011286772.8 | 申請日: | 2020-11-17 |
| 公開(公告)號: | CN112817619B | 公開(公告)日: | 2023-07-28 |
| 發明(設計)人: | 蒙旭·愛倫;阿夫拉罕·菲什曼;丹·摩瑞;艾爾·科恩;烏里·特里希特 | 申請(專利權)人: | 新唐科技股份有限公司 |
| 主分類號: | G06F8/65 | 分類號: | G06F8/65;G06F8/71;G06F11/36 |
| 代理公司: | 北京三友知識產權代理有限公司 11127 | 代理人: | 薛平;周曉飛 |
| 地址: | 中國臺灣新*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 電腦 系統 及其 安全管理 方法 以及 軟件產品 | ||
1.一種電腦系統,其特征在于,包括:
一或多個存儲器裝置,被配置以儲存(1)用以啟動該電腦系統的啟動程序的第一版本,該啟動程序包括一自我測試程序;以及(2)已知可信任的該啟動程序的第二版本;
多個非可重置存儲器元件,被配置以儲存多個非可重置指示器,所述多個非可重置指示器包括:
一更新認可指示器;
一自我測試要求指示器,被配置以要求執行該自我測試程序;以及
一自我測試通過指示器,被配置以指示該自我測試程序是否通過或失敗;以及
一處理器,被配置以擷取該啟動程序的該第一版本,且當該第一版本至少為一最近可信任的該第二版本時,使用該第一版本和所述多個非可重置指示器啟動該電腦系統;
其中當該第一版本是比可信任的該第二版本較新時,該處理器被配置以讀取該自我測試通過指示器和該更新認可指示器,以及當該自我測試通過指示器被設定但該更新認可指示器被清除時,該處理器從啟動程序的最小的啟動層開始,以階層式認證該啟動程序的該第一版本,依據該第一版本的認證結果,設定或清除該更新認可指示器,以及之后重置該電腦系統。
2.如權利要求1所述的電腦系統,其特征在于,該一或多個存儲器裝置包括被配置以儲存該第一版本的第一存儲器裝置,以及被配置以儲存該第二版本的第二存儲器裝置,且該啟動程序在執行期間會使得該電腦系統重置,而當該電腦系統進行重置時該多個非可重置指示器仍保留數據。
3.如權利要求1所述的電腦系統,其特征在于,當該第一版本比可信任的該第二版本較舊時,該處理器被配置以開始一回復過程,復制可信任的該第二版本,以取代該第一版本。
4.如權利要求1所述的電腦系統,其特征在于,當該第一版本是比可信任的該第二版本較新,并且該處理器讀取到該自我測試通過指示器被清除時,設定該自我測試要求指示器且之后重置該電腦系統。
5.如權利要求1所述的電腦系統,其特征在于,當該第一版本是比可信任的該第二版本較新時,該處理器被配置以讀取該自我測試要求指示器,以及當該自我測試通過指示器被清除且該自我測試要求指示器被設定時,該處理器執行該自我測試程序,清除該自我測試要求指示器,依據該自我測試程序的結果,設定或清除該自我測試通過指示器,以及之后重置該電腦系統。
6.如權利要求1所述的電腦系統,其特征在于,當該第一版本是比可信任的該第二版本較新,并且該處理器讀取到該自我測試通過指示器和該更新認可指示器兩者被設定時,該處理器用該第一版本取代可信任的該第二版本,且之后重置該電腦系統。
7.如權利要求1所述的電腦系統,其特征在于,在該電腦系統運行期間,至少一儲存該第二版本的存儲器區域是寫入保護的。
8.一種電腦系統的安全管理方法,其特征在于,該方法包括:
在該電腦系統的一或多個存儲器裝置中儲存(1)啟動該電腦系統的多級啟動程序的第一版本,該多級啟動程序系包括測試該多級啟動程序的自我測試程序;以及,(2)已知可信任的該多級啟動程序的第二版本;
在該電腦系統的非可重置存儲器元件中儲存多個非可重置指示器,無論重置該電腦系統與否,所述多個非可重置指示器是保留的,且所述多個非可重置指示器包括(1)一自我測試要求指示器,要求執行該自我測試程序,以及(2)一自我測試通過指示器,指示該自我測試程序是否通過或失敗,以及(3)一更新認可指示器;以及
利用該電腦系統的處理器,擷取該多級啟動程序的該第一版本,且當該第一版本至少為一最近可信任的該第二版本時,使用該第一版本和所述多個非可重置指示器安全地啟動該電腦系統;
其中當該第一版本是比可信任的該第二版本較新時,啟動該電腦系統,該電腦系統包括讀取該自我測試通過指示器和該更新認可指示器,以及當該自我測試通過指示器被設定但該更新認可指示器被清除時,該處理器從多級啟動程序的最小的啟動層開始,階層式認證該啟動程序的該第一版本,依據該第一版本的認證結果,設定或清除該更新認可指示器,以及之后重置該電腦系統。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于新唐科技股份有限公司,未經新唐科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011286772.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:金剛石襯底及其制造方法
- 下一篇:電機





