[发明专利]对加密设备的解锁和恢复在审
申请号: | 201680066320.4 | 申请日: | 2016-11-04 |
公开(公告)号: | CN108351925A | 公开(公告)日: | 2018-07-31 |
发明(设计)人: | Y·A·梅塔;O·T·乌雷彻;S·R·谢尔;I·巴斯莫夫;P·诺沃特尼;C·L·沃尔斯塔德 | 申请(专利权)人: | 微软技术许可有限责任公司 |
主分类号: | G06F21/31 | 分类号: | G06F21/31;G06F21/62;H04L9/08 |
代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 钱盛赟;顾嘉运 |
地址: | 美国华*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 计算设备 解锁 加密 恢复 密钥 令牌 协同 可信平台模块 消费者设备 测试 加密设备 加密数据 可执行 关联 凭证 攻击 | ||
1.一种计算设备,包括:
一个或多个处理器;
被配置成通信地耦合到所述一个或多个处理器并存储指令的计算机可读介质,所述指令基于由所述一个或多个处理器执行来在所述计算设备处于恢复模式时将所述计算设备配置成:
接收与访问安全帐户相关联的凭证;
使用所述凭证来访问所述安全帐户;
从所述安全帐户获取恢复密码;以及
将所述恢复密码存储在所述计算设备的非加密位置。
2.如权利要求1所述的计算设备,其特征在于,被进一步配置成:
检测能用于访问所述安全帐户的一个或多个网络,其中所述安全帐户包括基于云的安全帐户;
经由所述计算设备的显示器来呈现用户界面以提示输入与登录到所述一个或多个网络相关联的访问信息;
经由所述一个或多个网络连接到所述基于云的安全帐户;
向所述基于云的安全帐户的一个或多个输入域提交所述凭证;以及
访问所述基于云的安全帐户。
3.如权利要求1或权利要求2所述的计算设备,其特征在于,从所述安全帐户获取所述恢复密码包括从所述安全帐户的数据中标识所述恢复密码。
4.如权利要求1-3中的任一项所述的计算设备,其特征在于,被进一步配置成将所述计算设备引导至除了所述恢复模式以外的另一操作模式。
5.如权利要求1-4中的任一项所述的计算设备,其特征在于,所述恢复密码能用于解锁与所述计算设备的加密分区相关联的一个或多个解锁密钥。
6.一种系统,包括:
一个或多个处理器;
包括其上存储的解锁模块的计算机可读介质,所述计算机可读介质被配置成通信地耦合到所述一个或多个处理器,并且基于所述一个或多个处理器在计算设备处于恢复模式时的执行,所述系统被进一步配置成:
经由与所述系统相关联的显示器来呈现被配置成提示输入的用户界面;
接收输入;以及
确定所述输入是否对应于有效个人识别号(PIN);以及
包含被配置成实现防连续攻击能力的逻辑的可信平台模块(TPM)。
7.如权利要求6所述的系统,其特征在于,被配置成实现所述防连续攻击能力的所述逻辑被进一步配置成:
确定所述输入不对应于所述有效PIN;
至少基于所述输入不对应于所述有效PIN,递增输入计数器的计数;
响应于递增所述输入计数器的计数,确定所述计数已经超过阈值;以及
在一时间段内阻止所述解锁模块接收附加输入。
8.如权利要求7所述的系统,其特征在于,被配置成实现所述防连续攻击能力的所述逻辑被进一步配置成:
确定所述时间段已经结束;
呈现所述用户界面以提示另一输入;以及
重置所述输入计数器的计数。
9.如权利要求6-8中的任一项所述的系统,其特征在于,所述操作包括将所述输入存储到所述计算设备的非加密位置以解锁用于解密存储在所述计算设备上的信息的密钥。
10.如权利要求9所述的系统,其特征在于,所述计算机可读介质进一步包括其上存储的引导模块,所述计算机可读介质被配置成通信地耦合到所述一个或多个处理器,并且基于所述一个或多个处理器在所述计算设备处于正常引导模式时的执行,所述系统被进一步配置成:
访问所述解锁密钥;以及
使用所述解锁密钥来解密存储在所述计算设备上的信息的至少一部分。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微软技术许可有限责任公司,未经微软技术许可有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201680066320.4/1.html,转载请声明来源钻瓜专利网。