[发明专利]用于硬件强制访问保护的方法和设备有效
申请号: | 201380043108.2 | 申请日: | 2013-09-10 |
公开(公告)号: | CN104584023B | 公开(公告)日: | 2018-11-16 |
发明(设计)人: | M·米拉沙菲;G·普拉卡什;J·萨塔帕西;S·达杜 | 申请(专利权)人: | 英特尔公司 |
主分类号: | G06F21/30 | 分类号: | G06F21/30 |
代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 姬利永 |
地址: | 美国加利*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本公开涉及与硬件强制访问保护有关的系统及方法。示例设备可包括登录代理模块(LAM)、操作系统登录认证模块(OSLAM)以及安全用户认证模块(SUAM)。LAM可被配置成用于致使由该设备呈现请求登录信息的提示。LAM然后可向OSLAM提供该登录信息,其可被配置成用于使用已知用户信息认证该登录信息。如果被认证,OSLAM可使用私钥生成经签名的登录成功消息并将其传输给SUAM。SUAM可以是由设备固件加载的安全/受信软件并且可被配置成用于认证该经签名的登录成功消息。如果被认证,SUAM可向OSLAM传输经加密的认证消息。如果经加密的认证消息被认证,OSLAM可授权对该设备的访问。 | ||
搜索关键词: | 登录信息 认证 登录成功消息 访问保护 认证消息 加密 配置 安全用户认证 登录认证模块 用户信息认证 方法和设备 传输 登录代理 设备固件 受信软件 私钥生成 加载 操作系统 提示 授权 访问 安全 | ||
【主权项】:
1.一种用于硬件强制访问保护的设备,包括:a.登录代理模块,被配置成用于致使由所述设备中的用户接口呈现提示,所述提示请求向所述设备输入登录信息;b.安全用户认证模块,被配置成被加载到设备内的安全存储器空间中,所述安全用户认证模块还被配置成用于基于接收到经签名的登录成功消息,传输经加密的授权消息;c.操作系统登录认证模块,被配置成用于从所述登录代理模块接收所述登录信息并且基于所述登录信息将所述经签名的登录成功消息传输到所述安全用户认证模块;以及d.安全登录策略模块,被配置成用于控制所述登录代理模块和/或所述操作系统登录认证模块的操作,并且用于控制所述安全用户认证模块的操作。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于英特尔公司,未经英特尔公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201380043108.2/,转载请声明来源钻瓜专利网。