[发明专利]一种计算机的安全启动方法、装置及介质有效
申请号: | 202110361550.6 | 申请日: | 2021-04-02 |
公开(公告)号: | CN112966276B | 公开(公告)日: | 2022-08-16 |
发明(设计)人: | 魏凤标;方东标;梅岳辉 | 申请(专利权)人: | 杭州华澜微电子股份有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/31;G06F9/4401 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 王晓坤 |
地址: | 311215 浙江省杭州市萧山区萧*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 计算机 安全 启动 方法 装置 介质 | ||
本申请公开了一种计算机的安全启动方法、装置及介质,其中方法包括,预先安装定制UEFI系统、预先存储安全启动盘硬件的标识码与主机硬件的标识码的对应关系和参考安全验证密码,及预先设置安全盘数据区域读写保护,通过UEFI系统获取安全启动盘硬件的第一标识码、待启动目标主机的主机硬件的第二标识码以及目标安全验证密码,在根据对应关系确定第一标识码和第二标识码存在对应关系、且目标安全验证密码与参考安全验证密码匹配后,解锁安全盘数据区域并通过UEFI系统引导操作系统启动。由于UEFI系统中存在验证上述相关信息的资源,因此在在主机的启动过程中,不用进入操作系统后去解锁启动盘,提高了安全性,降低了启动的时间。
技术领域
本申请涉及计算机技术领域,特别是涉及一种计算机的安全启动方法、装置及介质。
背景技术
随着科技的发展,计算机渐渐称为人类生活和工作的重要工具,并且计算机中存储了越来越多的重要数据和文件,为了避免黑客通过攻击用户计算机的方式盗取用户重要资料,安全启动盘成为了电脑常用的安全防护措施。
目前,通过安全启动盘启动电脑的具体方式为:预先启动操作系统,在操作系统下验证安全密码以及主机与安全启动盘硬件的绑定关系,当验证成功后,重新引导操作系统启动。由于在验证相关信息时需要获得操作系统中部分资源的支持,因此在用户在能够正常使用操作系统前,需要先进入操作系统后进行验证,在验证成功后再重启操作系统,即在主机启动过程中需要启动两次操作系统,使得计算机安全启动的效率低、耗时长。
因此,如何提高计算机安全启动的效率、降低计算机安全启动的时间是本领域技术人员亟待解决的问题。
发明内容
本申请的目的是提供一种计算机的安全启动方法,用以提高计算机安全启动的效率、降低计算机安全启动的时间。本申请的目的是还提供一种计算机的安全启动装置及介质。
为解决上述技术问题,本申请提供一种计算机的安全启动方法,应用于安全盘,包括:
预先安装定制UEFI系统;
预先存储安全启动盘硬件的标识码与主机硬件的标识码的对应关系、参考安全验证密码;
预先设置安全盘数据区域读写保护;
接收由所述UEFI系统获取的所述安全启动盘硬件的第一标识码、待启动的目标主机的主机硬件的第二标识码以及目标安全验证密码;
在根据所述对应关系确定所述第一标识码和所述第二标识码存在对应关系、且所述目标安全验证密码与所述参考安全验证密码匹配的情况下,解锁所述安全盘数据区域读写保护,并通过所述UEFI系统引导操作系统启动。
优选的,获取所述目标安全验证密码前,还包括:
将所述对应关系、所述参考安全验证密码传输至所述目标主机,以便于所述目标主机获取所述第一标识码、所述第二标识码和所述目标安全验证密码后,在根据所述对应关系确定所述第一标识码和所述第二标识码存在对应关系、且所述目标安全验证密码与所述参考安全验证密码匹配的情况下,将所述目标安全验证密码发送至所述安全盘。
优选的,所述预先安装定制UEFI系统,具体为:
将所述UEFI系统安装于ESP区域。
优选的,所述预先存储安全启动盘硬件的标识码与主机硬件的标识码的对应关系、参考安全验证密码具体包括:
通过所述UEFI系统建立所述对应关系;
获取所述参考安全验证密码;
将所述对应关系和所述参考安全验证密码写入安全盘保留数据区域;
优选的,所述预先设置安全盘数据区域读写保护,具体为:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州华澜微电子股份有限公司,未经杭州华澜微电子股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110361550.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种污泥压滤机及其处理方法
- 下一篇:一种数据存储系统及方法