[发明专利]一种基于安全加密固态硬盘和BIOS芯片的安全访问控制方法有效

专利信息
申请号: 201810465371.5 申请日: 2018-05-16
公开(公告)号: CN108762782B 公开(公告)日: 2022-03-04
发明(设计)人: 孙玉玺;姜向阳;秦法林;王祥虎;范宣荣;王晓玉 申请(专利权)人: 山东华芯半导体有限公司
主分类号: G06F8/65 分类号: G06F8/65;G06F9/4401;G06F21/60;G06F21/78;G06F21/71
代理公司: 济南泉城专利商标事务所 37218 代理人: 赵玉凤
地址: 250101 山东省济南市高新*** 国省代码: 山东;37
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 安全 加密 固态 硬盘 bios 芯片 访问 控制 方法
【权利要求书】:

1.一种基于安全加密固态硬盘和BIOS芯片的安全访问控制方法,其特征在于:在固态硬盘内部划分出一部分系统不可见的隐藏区,该隐藏区只能通过权限认证后、根据定制的接口进行读写访问,隐藏区包括程序存储区、日志区和数据存储区,程序存储区内存储有BIOS升级程序,日志区存储有访问日志,数据存储区存储数据;BIOS芯片访问固态硬盘时,需要进行权限认证,并且在认证身份阶段记录访问者、登录时间,访问者、登录时间存储在日志区;通过程序存储区内的BIOS升级程序升级BIOS程序,升级过程中若发生错误,运行于系统BIOS芯片上的BIOS引导程序将不会被破坏,存储在固态硬盘中的BIOS更新程序即使被破坏,可以通过再次升级的方式重新更新。

2.根据权利要求1所述的基于安全加密固态硬盘和BIOS芯片的安全访问控制方法,其特征在于:设置第三方伺服程序,在进入操作系统后,第三方伺服程序记录访问者读写的文件名称,访问者读写的文件名称也存储在日志区。

3.根据权利要求1所述的基于安全加密固态硬盘和BIOS芯片的安全访问控制方法,其特征在于:权限验证时,若权限验证错误次数超过设定的阈值,固态硬盘进入锁定状态,即使验证正确的密码也无法访问,只能通过管理员权限进行解锁。

4.根据权利要求1所述的基于安全加密固态硬盘和BIOS芯片的安全访问控制方法,其特征在于:权限验证时,若权限验证错误次数超过设定的阈值,固态硬盘进入数据销毁状态,通过破坏数据对称加密的对称密钥的方式,将固态硬盘存储的数据全部销毁,保证数据的安全性,即使通过拆卸存储芯片,也无法破解数据。

5.根据权利要求1所述的基于安全加密固态硬盘和BIOS芯片的安全访问控制方法,其特征在于:BIOS程序升级的过程为:S01)、固态硬盘产生非对称密钥对并返回公钥,S02)、BIOS引导程序获取SM2/RSA公钥并产生公钥加密用户密码、用户名及绑定信息,S03)、判断硬盘是否处于锁定状态,若处于锁定状态,则无法解锁,结束工作;S04)、若硬盘不处于锁定状态,则利用私钥解密数据,获取到用户名及密码并进行验证,并且验证绑定信息,若验证失败,则比较错误次数是否超过阈值,若超过阈值则固态硬盘进入锁定状态, S05)、验证成功或验证失败但未超过阈值时,返回验证结果至BIOS引导程序,BIOS引导程序根据验证结果判定下一步操作,若验证未通过,则结束工作,若验证通过,则读取固态硬盘隐藏区内的BIOS升级程序并加载验证信息;S06)、若BIOS升级程序合法,则执行BIOS升级程序,并记录登录用户、登录时间,升级结束,若BIOS升级程序不合法,则不执行BIOS升级程序,结束工作。

6.根据权利要求1所述的基于安全加密固态硬盘和BIOS芯片的安全访问控制方法,其特征在于:BIOS引导程序登录固态硬盘访问数据的流程为:S01)、固态硬盘产生非对称密钥对并返回公钥,S02)、BIOS引导程序获取SM2/RSA公钥并产生公钥加密用户密码、用户名及绑定信息,S03)、判断硬盘是否处于锁定状态,若处于锁定状态,则无法解锁,结束工作;S04)、若硬盘不处于锁定状态,则利用私钥解密数据,获取到用户名及密码并进行验证,并且验证绑定信息,若验证失败,则比较错误次数是否超过阈值,若超过阈值则固态硬盘进入锁定状态, S05)、验证成功或验证失败但未超过阈值时,返回验证结果至BIOS引导程序,BIOS引导程序根据验证结果判定下一步操作,若验证未通过,则禁止显示MBR分区信息,访问分区表返回全部为0,若验证通过,则显示MBR分区信息,分区表正常访问;S06)、固态硬盘要求上位机刷新硬盘信息,BIOS引导程序卸载磁盘并重新挂载,系统驱动BIOS引导程序重读分区表信息;S07)、固态硬盘返回正确的MBR数据信息,BIOS引导程序加载各个分区信息,已分配分区的数据可以正常访问,BIOS引导程序读取写入固态硬盘隐藏区的存储数据,此时隐藏区和已分配分区都可以正常读写访问。

7.根据权利要求1所述的基于安全加密固态硬盘和BIOS芯片的安全访问控制方法,其特征在于:固态硬盘基于国密安全芯片HX8800。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东华芯半导体有限公司,未经山东华芯半导体有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810465371.5/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top