[发明专利]对变更BIOS中的至少一项的请求的验证和与BIOS相关联的设置有效
申请号: | 200780013113.3 | 申请日: | 2007-01-30 |
公开(公告)号: | CN101421739A | 公开(公告)日: | 2009-04-29 |
发明(设计)人: | J·里奥斯;L·王;V·Y·阿利;M·诺沃亚 | 申请(专利权)人: | 惠普开发有限公司 |
主分类号: | G06F21/00 | 分类号: | G06F21/00 |
代理公司: | 中国专利代理(香港)有限公司 | 代理人: | 王 岳;王忠忠 |
地址: | 美国德*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 变更 bios 中的 至少 一项 请求 验证 相关 设置 | ||
1.一种包括基本输入/输出系统BIOS(62)的系统(50),包括:
存储器(60);以及
存储在所述存储器(60)中并适于由处理器(52)执行的所述BIOS(62), 所述BIOS(62)具有与其关联的设置(64);
其中所述系统(50)接收加密值,该加密值包括请求的经加密散列以变更所 述BIOS和所述设置中的至少一个,第一密钥被用于加密所述值,所述加密值还 包括与所述请求相关联的变元;
其中所述处理器(52)使用与所述第一密钥相对应的第二密钥来验证所述 请求;以及
其中如果所述BIOS设置将被修改,则所述变元包括指定待修改的BIOS 设置的标识符和用于经指定BIOS设置的新值。
2.如权利要求1所述的系统,其中如果所述处理器不能成功地验证所述请 求,则所述处理器(52)执行安全动作。
3.如权利要求1所述的系统,其中如果所述请求被成功地验证,所述处理 器(52)就执行所述请求。
4.如权利要求1所述的系统,其中所述处理器(52)使用所述第二密钥解 密所述加密值。
5.一种用于基本输入/输出系统BIOS(62)的方法(100),包括:
接收(102)加密值,该加密值包括请求的经加密散列以变更所述BIOS(62) 和与所述BIOS相关联的设置(64)中的至少一个,第一密钥被用于加密所述值, 所述加密值还包括与所述请求相关联的变元;以及
使用第二密钥解密(106)所述加密值以恢复所述请求的散列,所述第二密 钥与所述第一密钥相关联,
其中如果所述BIOS设置将被修改,则所述变元包括指定待修改的BIOS 设置的标识符和用于经指定BIOS设置的新值。
6.如权利要求5所述的方法,还包括基于所述请求的经恢复的散列确定 (112)是否执行所述请求。
7.如权利要求6所述的方法,还包括确定请求不应执行时执行(116)安 全动作。
8.如权利要求5所述的方法,还包括接收未经加密的形式的请求。
9.如权利要求8所述的方法,还包括计算未经加密的请求的新散列并比较 所述新散列和恢复的散列。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于惠普开发有限公司,未经惠普开发有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200780013113.3/1.html,转载请声明来源钻瓜专利网。