[發明專利]外部設備的接入方法、裝置、計算機設備及外部設備有效
| 申請號: | 202211244099.0 | 申請日: | 2022-10-10 |
| 公開(公告)號: | CN115630377B | 公開(公告)日: | 2023-06-06 |
| 發明(設計)人: | 王劍;周修龍;姚煒林;朱毅;李輝;王亞寧 | 申請(專利權)人: | 廣州市金其利信息科技有限公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/44 |
| 代理公司: | 廣州市律帆知識產權代理事務所(普通合伙) 44614 | 代理人: | 余永文 |
| 地址: | 510000 廣東省廣州市黃*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 外部設備 接入 方法 裝置 計算機 設備 | ||
本申請涉及一種外部設備的接入方法、裝置、計算機設備及外部設備;接入方法包括:一種外部設備的接入方法,應用于操作系統,包括:向外部設備發送第一詢問信息命令,接收返回的加密接入信息并進行解密得到設備驗證信息以及第一固件摘要;在外部設備的固件置為可讀狀態下,讀取固件的固件信息,利用轉換算法將固件信息生成第二固件摘要;根據設備驗證信息從記錄有合法固件摘要的可信任外部設備列表中查詢外部設備的第三固件摘要;將第一固件摘要、第二固件摘要及第三固件摘要進行比對,判斷出可信任外部設備;該技術方案,能夠確保操作系統不受非法的外部設備的攻擊和病毒傳播等危害,提高了外部設備接入操作系統的安全性。
技術領域
本申請涉及計算機技術領域,特別是一種外部設備的接入方法、裝置、計算機設備及外部設備。
背景技術
在計算機領域中,硬件設備的發展,目前各種形態的硬件外部設備越來越多,外部設備(簡稱外設)能實現的功能也越來越紛繁復雜,性能越來越強大,外部設備與操作系統之間需要溝通的信息也就越來越多。
目前,外部設備與操作系統通信的主要方式是通過外部設備中的固件與操作系統中的驅動進行通信。操作系統事先編寫好對應外部設備的驅動,啟動時加載在操作系統里。外部設備插入操作系統后,操作系統通過驅動詢問外部設備信息,外部設備信息由外部設備固件提供,操作系統根據外部設備固件提供的信息給外部設備提供更近一步的服務。由于當前的操作系統為了方便性考慮,對同一種類的外部設備采用相同的驅動,由此,在外部設備接入時,非法的外部設備可以通過修改固件,偽裝成其他種類的外部設備(如鍵盤,鼠標)來操縱操作系統,從而傳播各種病毒等,例如,蠕蟲病毒就可以通過外部設備來傳播,通過Bad?USB設備(一種USB固件可讀寫的設備)也可以對操作系統進行控制。
現有技術中,存在一些安全認證方案,外部接入設備請求接入操作系統時,獲取外部接入設備或內置通信芯片的標識信息,如品牌、型號、廠商等基本信息,利用標識信息來認證外部接入設備為可信任設備,并設置外部接入設備的分發權限;雖然該技術方案通過標識信息可以對外部接入設備進行安全識別,但是在作為驗證信息的標識信息本身就是存在泄密可能性,一旦非法接入外部設備能夠獲取到標識信息,則依然能夠接入到操作系統,從而對操作系統構成了重大的安全威脅。
發明內容
基于此,有必要針對上述至少一種技術缺陷,提供一種外部設備的接入方法、裝置、計算機設備及外部設備,以提高外部設備接入操作系統的安全性。
一種外部設備的接入方法,應用于操作系統,包括:
向外部設備發送第一詢問信息命令,接收所述外部設備響應該第一詢問信息命令返回的加密接入信息,并對所述加密接入信息進行解密得到所述外部設備的設備驗證信息以及第一固件摘要;其中,所述加密接入信息是對所述外部設備的設備驗證信息及固件摘要信息進行加密得到;
在所述外部設備的固件置為可讀狀態下,讀取所述固件的固件信息,利用轉換算法將所述固件信息生成第二固件摘要;
根據所述設備驗證信息從記錄有合法固件摘要的可信任外部設備列表中查詢所述外部設備的第三固件摘要;
將所述第一固件摘要、第二固件摘要及第三固件摘要進行比對,若三者相匹配,判定所述外部設備為可信任外部設備,否則判定為不可信任外部設備。
在一個實施例中,所述設備驗證信息包括:外部設備的設備屬性信息及其需要啟動操作系統的服務信息;
所述外部設備的接入方法還包括:
存儲所述需要啟動操作系統的服務信息;
根據所述服務信息為所述外部設備加載對應的服務程序,并基于所述服務程序與所述外部設備進行通信交互;
在所述外部設備拔出時,獲取所述外部設備已發送的操作信息中指定在拔出后需要繼續執行的操作;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于廣州市金其利信息科技有限公司,未經廣州市金其利信息科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202211244099.0/2.html,轉載請聲明來源鉆瓜專利網。





