[发明专利]一种计算机安全启动的方法有效
申请号: | 201110230966.0 | 申请日: | 2011-08-12 |
公开(公告)号: | CN102298680A | 公开(公告)日: | 2011-12-28 |
发明(设计)人: | 郭旭;石旭 | 申请(专利权)人: | 曙光信息产业(北京)有限公司 |
主分类号: | G06F21/20 | 分类号: | G06F21/20;G06F9/445 |
代理公司: | 北京安博达知识产权代理有限公司 11271 | 代理人: | 徐国文 |
地址: | 100084 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 计算机 安全 启动 方法 | ||
1.一种计算机安全启动的方法,其特征在于:将BIOS分为启动部分和功能部分,功能部分写入到智能卡中,启动时将智能卡插入主机完成启动。
2.如权利要求1所述的方法,其特征在于:所述BIOS的启动部分存储在主机的CMOS中,每次启动时,BIOS启动部分只负责引导和初始化与智能卡通信的硬件部分,从智能卡解密出BIOS功能部分和硬件访问授权部分,然后加载BIOS功能部分,BIOS功能部分首先验证BIOS的完整性,之后根据硬件访问授权部分加载授权的硬件,最后引导操作系统启动。
3.如权利要求1所述的方法,其特征在于:所述功能部分在加密卡中加密保存。
4.如权利要求2所述的方法,其特征在于:所述智能卡插入主机后由用户使用用户名和密码进行解锁。
5.如权利要求2所述的方法,其特征在于:所述硬件访问授权部分是根据用户权限将主机的硬件信息和授权信息写入到BIOS功能部分中,根据加密卡的用户名和密码决定权限。
6.如权利要求2所述的方法,其特征在于:所述与智能卡通信的硬件部分包括串口和USB口。
7.如权利要求1所述的方法,其特征在于:所述智能卡可以根据用户数量每人分发一个,为不同的用户写入不同的硬件访问权限来启动计算机。
8.如权利要求1所述的方法,其特征在于:所述智能卡可以存储计算机的唯一标识或唯一密钥来达到只能该存储卡启动主机。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于曙光信息产业(北京)有限公司,未经曙光信息产业(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110230966.0/1.html,转载请声明来源钻瓜专利网。