[发明专利]信息控制方法及装置有效
申请号: | 201811593025.1 | 申请日: | 2018-12-25 |
公开(公告)号: | CN109683972B | 公开(公告)日: | 2021-07-16 |
发明(设计)人: | 何海洋 | 申请(专利权)人: | 联想(北京)有限公司 |
主分类号: | G06F9/4401 | 分类号: | G06F9/4401;G06F9/445 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 王宝筠 |
地址: | 100085 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 信息 控制 方法 装置 | ||
本申请提供了一种信息控制方法及装置,该方法在第一引导程序的预设模式下,所述第一引导程序获取基板控制器生成的待加载的硬件驱动程序的验证信息;基于所述验证信息,使得在预设模式下不具备加载所述硬件驱动程序权限的第一引导程序加载所述硬件驱动程序。基于本申请在不改变预设模式,实现了第一引导程序在预设模式下的硬件驱动程序的加载,进而解决了对加载限制的硬件驱动程序的加载,提升了用户的体验效果。
技术领域
本申请主要涉及计算机技术领域,更具体地说是涉及一种信息控制方法及装置。
背景技术
UEFI(Unified Extensible Firmware Interface,统一可扩展固件接口)是一组固化到计算机主板的程序,它保存着计算机最重要的基本输入输出程序和系统自启动程序。安全启动功能(Secure Boot)是UEFI设置中的一个子规格,即是UEFI的一个参数设置选项,它的作用体现在主板上是只能加载经过认证的操作系统或者硬件驱动程序,从而防止恶意软件的侵入。UEFI规定,主板出厂的时候,可以内置一些可靠的公钥,任何想要在该主板上加载的操作系统或硬件驱动程序,都必须通过这些公钥进行认证,若某些驱动无法通过这些公钥认证时,则主板会拒绝加载。
由于主板上内置的公钥信息是有限的,对于某些需要进行加载的外部硬件驱动程序在当前的安全启动功能下是无法实现的。要是想成功加载这类外部硬件驱动程序,需要预先关闭安全启动功能,然后进行对应的外部硬件驱动程序加载,而该加载过程中会经历多次重启过程,使得操作繁琐、体验效果较差。
发明内容
有鉴于此,本申请提供了如下技术方案:
一种信息控制方法,包括:
在第一引导程序的预设模式下,所述第一引导程序获取基板控制器生成的待加载的硬件驱动程序的验证信息;
基于所述验证信息,使得在预设模式下不具备加载所述硬件驱动程序权限的第一引导程序加载所述硬件驱动程序。
可选地,所述验证信息包括公钥和私钥,其中,所述在第一引导程序的预设模式下,所述第一引导程序获取基板控制器生成的待加载的硬件驱动程序的验证信息,包括:
在第一引导程序的预设模式下,所述第一引导程序监测到所述基板控制器发送的导入指令;
所述第一引导程序基于所述导入指令,导入与所述待加载的硬件驱动程序对应的公钥至所述第一引导程序的验证信息列表中,其中,所述待加载的硬件驱动程序通过私钥进行签名,所述公钥和私钥为配对验证信息。
可选地,所述基于所述验证信息,使得在预设模式下不具备加载所述硬件驱动程序权限的第一引导程序加载所述硬件驱动程序,包括:
所述第一引导程序响应于对所述硬件驱动程序的加载,调用所述公钥对通过所述私钥进行签名的硬件驱动程序进行验证;
若验证成功,则在预设模式下所述第一引导程序加载所述硬件驱动程序。
可选地,所述在第一引导程序的预设模式下,所述第一引导程序获取基板控制器生成的待加载的硬件驱动程序的验证信息,包括:
在所述第一引导程序的预设模式下,所述第一引导程序监测主板存储芯片中的验证信息,响应于所述验证信息的变化,所述第一引导程序将新增验证信息存储至所述第一引导程序的验证信息列表中,其中,所述新增验证信息为所述基板控制器生成的待加载的硬件驱动程序的验证信息。
一种信息控制方法,包括:
基板控制器生成待加载的硬件驱动程序的验证信息;
在第一引导程序的预设模式下,所述基板控制器将所述验证信息发送至所述第一引导程序,以使得在预设模式下不具备加载所述硬件驱动程序权限的第一引导程序加载所述硬件驱动程序。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于联想(北京)有限公司,未经联想(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811593025.1/2.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置