[发明专利]受保护的外围端口在审
申请号: | 201980077943.5 | 申请日: | 2019-11-26 |
公开(公告)号: | CN113168467A | 公开(公告)日: | 2021-07-23 |
发明(设计)人: | J·S·谢夫曼;B·巴拉彻夫;R·A·小布拉姆利;V·阿里 | 申请(专利权)人: | 惠普发展公司;有限责任合伙企业 |
主分类号: | G06F21/55 | 分类号: | G06F21/55;G06F21/85 |
代理公司: | 北京市汉坤律师事务所 11602 | 代理人: | 魏小薇;吴丽丽 |
地址: | 美国德*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 保护 外围 端口 | ||
1.一种用于与外围设备接口连接的装置,所述装置包括:
端口,被配置为耦合到所述外围设备;
处理器;
存储器,耦合到所述处理器并且包括软件模块,所述软件模块包括指令,所述指令在所述处理器上执行时保护设备免受耦合到所述端口的外围设备的危害;以及
硬件安全控制器,耦合到所述端口,所述硬件安全控制器被配置为:监视所述处理器对所述软件模块的执行,并响应于确定所述软件模块未正在执行而禁用所述端口。
2.如权利要求1所述的装置,其中,所述软件模块包括软件保护服务和与所述端口相关联的插入式驱动器,所述插入式驱动器被配置为:
响应于外围设备正在连接到所述端口,确定所述外围设备的性能;以及
将所确定的性能报告给所述软件保护服务。
3.如权利要求1所述的装置,其中,所述外围设备包括大容量存储设备,并且其中,所述软件模块被配置为阻止存储在所述大容量存储设备上的文件在所述处理器上执行。
4.如权利要求3所述的装置,其中,所述软件模块用于将所述大容量存储设备枚举到沙盒文件系统中。
5.如权利要求1所述的装置,其中,所述设备是人机接口设备,并且其中,所述软件模块被配置为在虚拟化环境中隔离来自所述人机接口设备的输入。
6.如权利要求1所述的装置,其中所述端口是被配置为耦合到USB外围设备的USB端口。
7.如权利要求1所述的装置,其中所述端口是以下之一:eSATA端口,PCIE端口和雷电端口。
8.如权利要求1所述的装置,其中,所述软件模块进一步被配置为:
响应于外围设备正在耦合到所述端口,确定所述外围设备是否包括已知的受信设备;以及
响应于确定所述外围设备包括已知的受信设备,绕过由所述软件模块提供的保护。
9.一种保护计算机系统免受外围设备危害的方法,所述方法包括:
由硬件安全控制器来禁用端口;
由所述硬件安全控制器来监视被配置为保护所述设备免受耦合到所述端口的外围设备的危害的软件模块的执行;
响应于确定所述软件模块正在执行,启用所述端口。
10.如权利要求9所述的方法,其中,监视所述软件模块的执行还包括监视软件保护服务和与所述端口相关联的插入式驱动器的执行,所述方法还包括:
响应于外围设备正在连接到所述端口,由所述插入式驱动器来确定所述外围设备的性能;以及
将所确定的性能报告给所述软件保护服务。
11.如权利要求10所述的方法,还包括:
响应于所报告的性能表明所述外围设备包括大容量存储设备,由所述软件保护服务实例化沙盒文件系统,并将所述大容量存储设备的文件系统加载到所述沙盒文件系统中。
12.如权利要求10所述的方法,还包括:
响应于所报告的性能表明所述外围设备不包括大容量存储设备,向用户表明所述设备的所报告的性能,并提示所述用户接受所述外围设备的连接。
13.如权利要求10所述的方法,还包括:
响应于所报告的性能表明所述外围设备包括人机接口设备;以及
在虚拟化环境中隔离所述人机接口设备。
14.如权利要求9所述的方法,还包括:
由所述硬件安全控制器来确定所述软件模块已经停止执行;以及
响应于确定所述软件模块已经停止执行,禁用所述端口。
15.如权利要求9所述的方法,还包括:
确定所述外围设备包括已知的受信设备;以及
绕过由所述软件模块为所述已知的受信设备提供的保护。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于惠普发展公司,有限责任合伙企业,未经惠普发展公司,有限责任合伙企业许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201980077943.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:可更换打印设备部件和打印系统
- 下一篇:烃的制造装置及烃的制造方法