[发明专利]基于双体系结构的操作系统用户身份认证方法及系统在审
申请号: | 202111334189.4 | 申请日: | 2021-11-11 |
公开(公告)号: | CN113792276A | 公开(公告)日: | 2021-12-14 |
发明(设计)人: | 杨钊;姬一文;郇福喜;王玉成;杨诏钧;魏立峰;孔金珠;谌志华 | 申请(专利权)人: | 麒麟软件有限公司 |
主分类号: | G06F21/31 | 分类号: | G06F21/31;G06F21/44;G06F21/56;G06F21/60 |
代理公司: | 天津诺德知识产权代理事务所(特殊普通合伙) 12213 | 代理人: | 栾志超 |
地址: | 300450 天津市滨海新区滨海*** | 国省代码: | 天津;12 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 体系结构 操作系统 用户 身份 认证 方法 系统 | ||
本发明提供了一种基于双体系结构的操作系统用户身份认证方法,包括:用户在普通执行环境下输入用户口令,输入时触发安全执行环境,保证用户口令的字符均在所述安全执行环境中,安全执行环境每接收到所述用户口令的一个字符,均返回一个特定字符给普通执行环境;所述安全执行环境接收所述用户口令后,对所述用户口令进行加密处理,并读取已储存的对应用户的加密口令,将加密处理后的所述用户口令与所述加密口令进行对比,若对比一致,则用户身份认证正确,若对比不一致,则用户身份认证错误;所述安全执行环境输出用户身份认证结果给所述普通执行环境,完成认证。该方法能够从根本上来解决病毒、木马等恶意程序窃取用户口令等关键资源的问题。
技术领域
本发明计算机网络应用技术领域,具体为一种基于双体系结构的操作系统用户身份认证方法、认证系统、电子设备和可读储存介质。
背景技术
在信息化越来越普及和重要的时代,对信息技术的安全性要求也越来越高。但是随着信息化发展,病毒、木马等恶意程序也越来越难以发觉和查杀,其中存在很多病毒、木马能够进行用户键盘输入的监听,通过获取用户键盘输入数据来分析出用户口令等敏感信息,以及获取用户口令存储文件等关键资源。
双体系结构包括安全体系结构和普通体系结构,其硬件管理模块具体用于将硬件资源分别分配给安全体系结构及普通体系结构,并使安全体系结构和普通体系结构工作在不同CPU或CPU时间片上,普通体系结构无法访问安全体系结构使用的CPU资源。
在双体系结构广泛应用的背景下,其在信息安全领域的作用越来越显得重要,怎么利用双体系结构系统来提高操作系统的安全性也越来越急迫,而用户身份认证正是操作系统安全的基础。
因此,在双体系结构的基础上,有必要提供一种操作系统用户身份认证的方法,该方法能够从根本上来解决病毒、木马等恶意程序窃取用户口令等关键资源的问题。
发明内容
本发明提供了一种基于双体系结构的操作系统用户身份认证方法及系统,该方法和系统能够从根本上来解决病毒、木马等恶意程序窃取用户口令等关键资源的问题。
为实现上述目的和其他相关目的,本发明提供了一种基于双体系结构的操作系统用户身份认证方法,包括:
用户在普通执行环境下输入用户口令,输入时触发安全执行环境,保证所述用户口令的字符均在所述安全执行环境中,所述安全执行环境每接收到所述用户口令的一个字符,均返回一个特定字符给所述普通执行环境;
所述安全执行环境接收所述用户口令后,对所述用户口令进行加密处理,并读取已储存的对应用户的加密口令,将加密处理后的所述用户口令与所述加密口令进行对比,若对比一致,则用户身份认证正确,若对比不一致,则用户身份认证错误;
所述安全执行环境输出用户身份认证结果给所述普通执行环境,完成认证。
可选地,所述用户身份认证方法用于用户口令的修改和创建,包括:用户在所述普通执行环境下输入新创建的或者修改后的新用户口令,输入时触发所述安全执行环境,保证所述新用户口令的字符均在所述安全执行环境中,所述安全执行环境每接收到所述新用户口令的一个字符,均返回一个特定字符给所述普通执行环境;
所述安全执行环境接受完所述新用户口令后,将所述新用户口令进行加密处理,再将所述新用户口令的密文存储或更新存储中的对应加密口令,以在所述安全执行环境中生成并储存新的加密口令。
可选地,所述普通执行环境包括输入框,所述输入框用于输入所述用户口令和显示所述特定字符。
可选地,所述特定字符为“*”。
基于同一发明构想,本发明还提供了一种基于双体系结构的操作系统用户身份认证系统,包括安全操作模块和普通操作模块,所述安全操作模块在安全执行环境下运行,所述普通操作模块在普通执行环境下运行;
所述安全操作模块包括安全输入单元、安全认证单元和安全储存单元,所述普通操作模块包括输入器件和显示单元;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于麒麟软件有限公司,未经麒麟软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111334189.4/2.html,转载请声明来源钻瓜专利网。