[发明专利]对存储设备进行解锁有效
申请号: | 201180073453.1 | 申请日: | 2011-09-28 |
公开(公告)号: | CN103797491B | 公开(公告)日: | 2017-06-23 |
发明(设计)人: | 瓦柳丁·Y·阿里;王兰;詹姆斯·罗伯特·沃尔德仑 | 申请(专利权)人: | 惠普发展公司;有限责任合伙企业 |
主分类号: | G06F21/78 | 分类号: | G06F21/78;G06F21/81 |
代理公司: | 北京德琦知识产权代理有限公司11018 | 代理人: | 宋颖娉,康泉 |
地址: | 美国德*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 存储 设备 进行 解锁 | ||
1.一种由电子设备执行的方法,包括:
执行使所述电子设备从低功率状态转换为高功率状态的进程,其中所述电子设备包括处理器、内存和存储设备;在所述低功率状态中禁止对所述电子设备的所述存储设备供电;以及
作为使所述电子设备从低功率状态转换为高功率状态的进程的一部分,向所述存储设备提供解锁信息,以允许生成用于解锁所述存储设备的证书,
其中所提供的解锁信息是基于在将所述电子设备置于所述低功率状态以前存储在所述内存中的预定信息,所述预定信息不同于所述证书;并且
其中所述证书由所述存储设备使用所提供的解锁信息而生成。
2.根据权利要求1所述的方法,进一步包括:
作为使所述电子设备从低功率状态转换为高功率状态的进程的一部分,基于存储在所述内存中的所述预定信息计算加密密钥,
其中提供解锁信息包括将计算的加密密钥提供至所述存储设备,其中计算的加密密钥能由所述存储设备用来生成用于解锁所述存储设备的证书。
3.根据权利要求2所述的方法,其中计算加密密钥包括:基于在将所述电子设备置于所述低功率状态以前存储在所述内存中的种子密钥和计数器值,计算所述加密密钥,其中所述预定信息包括所述种子密钥和所述计数器值。
4.根据权利要求3所述的方法,其中计算加密密钥包括使用基于HMAC(基于哈希的消息认证码)的一次性密码技术计算所述加密密钥。
5.根据权利要求1所述的方法,其中提供解锁信息包括提供能由所述存储设备用来计算用于解锁所述存储设备的证书的随机数,其中所述预定信息包括所述随机数。
6.根据权利要求1所述的方法,进一步包括更新所述预定信息,以用于产生在下一次从低功率状态转换为高功率状态时将被提供至所述存储设备的解锁信息。
7.根据权利要求1所述的方法,进一步包括:
作为冷启动进程的一部分,向用户提供输入用于解锁所述存储设备的证书的提示;以及
在响应于所述提示获得所述证书以后,将所述预定信息存储在所述内存中。
8.根据权利要求7所述的方法,进一步包括基于所述证书计算机密,其中所述预定信息包括所述机密。
9.根据权利要求7所述的方法,进一步包括在获得所述证书以后计算随机数,其中所述预定信息包括所述随机数。
10.一种电子设备,包括:
内存;
具有自动锁特征的存储设备,所述自动锁特征规定要基于证书执行所述存储设备的解锁;以及
至少一个处理器,用于:
执行使所述电子设备从低功率状态转换为高功率状态的进程,其中在所述低功率状态中对所述存储设备的供电被禁止;以及
作为使所述电子设备从所述低功率状态转换为所述高功率状态的进程的一部分,向所述存储设备提供解锁信息,以允许使用所述证书对所述存储设备进行解锁,
其中所提供的解锁信息是基于在将所述电子设备置于所述低功率状态以前存储在所述内存中的预定信息,所述预定信息不同于所述证书;并且
其中所述证书由所述存储设备使用所提供的解锁信息而生成。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于惠普发展公司;有限责任合伙企业,未经惠普发展公司;有限责任合伙企业许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201180073453.1/1.html,转载请声明来源钻瓜专利网。