[发明专利]一种基于固件实现的计算机数据围栏系统及使用方法在审
申请号: | 202211728124.2 | 申请日: | 2022-12-29 |
公开(公告)号: | CN116028996A | 公开(公告)日: | 2023-04-28 |
发明(设计)人: | 陈小春;张超;朱立森;孙亮;陈磊;刘昊天 | 申请(专利权)人: | 昆仑太科(北京)技术股份有限公司 |
主分类号: | G06F21/78 | 分类号: | G06F21/78;G06F21/62;G06F21/60;H04L9/40;H04L67/06 |
代理公司: | 北京艾纬铂知识产权代理有限公司 16101 | 代理人: | 刘芳 |
地址: | 100083 北京市海淀区卧*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 实现 计算机 数据 围栏 系统 使用方法 | ||
本发明公开了一种基于固件实现的计算机数据围栏系统及使用方法,所述系统包括:终端控制服务器、一个或多个终端计算机;所述终端控制服务器用于存储设备密码文件,并通过TFTP服务与所述终端计算机进行网络通信;所述终端计算机的固件包括用于获取所述设备密码文件的驱动模块;所述驱动模块在所述终端计算机上电过程中检测所述终端计算机的硬盘信息,并通过TFTP服务从所述终端控制服务器获取所述设备密码文件;所述驱动模块基于所述设备密码文件及所述硬盘信息为所述终端计算机中的各个硬盘依次设置密码。本发明的计算机数据围栏系统增强了硬盘、设备分组使用的灵活性,在局域网外,不能访问硬盘数据,以达到保护硬盘数据的效果。
技术领域
本发明涉及计算机固件技术领域,具体涉及一种基于固件实现的计算机数据围栏系统及使用方法。
背景技术
固件是计算机中不可缺少的重要部件,是连接计算机基础硬件和系统软件的桥梁。固件是担任着一个系统最基础最底层工作的软件。在开机上电后,固件会对CPU中的寄存器、计时芯片、可编程中断器的状态进行检查,同时初始化设置主板芯片组、内存、显卡等设备。在以上设备正常运行的前提下,固件将负责引导操作系统。
目前,现有技术利用硬盘的安全特性,对硬盘进行加密操作,以实现数据围栏的效果,主要方案为:利用硬盘设备的安全特性指令,由设备管理人员人工对设备进行加密操作。
但现有的数据围栏加密采用人工加密,存在以下问题:
1)在需要加密的设备较多的情景下,仅能顺序的给单个设备进行加密操作,工作效率低。
2)在设备不需要数据围栏功能的情景下,进行解密的操作同样效率低。
3)不能满足多个设备分组管理的使用场景。
发明内容
有鉴于此,本发明提供了一种基于固件实现的计算机数据围栏系统及使用方法,能够解决现有技术工作效率低、不能满足多个设备分组管理的技术问题。
为了解决上述技术问题,本发明是这样实现的。
一种基于固件实现的计算机数据围栏系统,包括:
终端控制服务器、一个或多个终端计算机;
所述终端控制服务器部署于由所述一个或多个终端计算机组成的局域网外部;所述终端控制服务器用于存储设备密码文件,所述终端控制服务器提供TFTP服务,并通过TFTP服务与所述终端计算机进行网络通信;所述设备密码文件存储局域网内各终端计算机的所有硬盘的密码;
所述终端计算机的固件包括用于获取所述设备密码文件的驱动模块;所述驱动模块在所述终端计算机上电过程中检测所述终端计算机的硬盘信息,并通过TFTP服务从所述终端控制服务器获取所述设备密码文件;若未获取到所述设备密码文件,则提示用户关机;否则,所述驱动模块基于所述设备密码文件及所述硬盘信息为所述终端计算机中的各个硬盘依次设置密码。
优选地,所述TFTP服务用于使局域网中的各个终端计算机通过TFTP服务获取所述设备密码文件。
优选地,基于硬件特征值的国密SM4算法,生成设备密码文件;将所述设备密码文件存储于TFTP服务指定的相应的目录下。
优选地,所述用于获取所述设备密码文件的驱动模块符合UEFI规范。
优选地,所述驱动模块基于所述设备密码文件及所述硬盘信息为所述终端计算机中的各个硬盘依次设置密码,包括:
若所述硬盘信息指示所述终端计算机中的各个硬盘的密码设置完毕,则地理围栏功能开启;
若所述硬盘信息指示所述终端计算机中的各个硬盘的密码为待设置,则基于所述设备密码文件中存储的与所述终端计算机中的各个硬盘对应的密码为所述终端计算机中的各个硬盘依次设置密码。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于昆仑太科(北京)技术股份有限公司,未经昆仑太科(北京)技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211728124.2/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置