CN102262719A - 基于bios密码保护计算机安全的方法及计算机 - Google Patents

基于bios密码保护计算机安全的方法及计算机 Download PDF

Info

Publication number
CN102262719A
CN102262719A CN2011102514129A CN201110251412A CN102262719A CN 102262719 A CN102262719 A CN 102262719A CN 2011102514129 A CN2011102514129 A CN 2011102514129A CN 201110251412 A CN201110251412 A CN 201110251412A CN 102262719 A CN102262719 A CN 102262719A
Authority
CN
China
Prior art keywords
password
bios
computer
input
module
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2011102514129A
Other languages
English (en)
Inventor
乔国辉
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
HISENSE INTELLIGENT COMMERCIAL EQUIPMENT CO Ltd
Original Assignee
HISENSE INTELLIGENT COMMERCIAL EQUIPMENT CO Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by HISENSE INTELLIGENT COMMERCIAL EQUIPMENT CO Ltd filed Critical HISENSE INTELLIGENT COMMERCIAL EQUIPMENT CO Ltd
Priority to CN2011102514129A priority Critical patent/CN102262719A/zh
Publication of CN102262719A publication Critical patent/CN102262719A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明公开了一种基于BIOS密码保护计算机安全的方法及采用该方法的计算机,包括以下步骤:存储步骤,后台在BIOS芯片中写入BIOS密码,设置BIOS中密码检查选项的参数,并将该参数存储于CMOS芯片中;计算机启动步骤,待供电电压稳定后,CPU跳转;块代码启动步骤,BIOS启动块代码;自检步骤,设备进行自检,自检通过后,控制显示器弹出输入密码对话框;密码捕获步骤,计算机捕获从键盘键入的密码;密码缓存步骤,将捕获的密码存入键盘缓存器里;密码比对步骤,CPU读出输入的密码,并将其与BIOS密码比对;安全性执行步骤,根据密码比对的结果执行相应的操作。本发明的方法安全性能高,密码无法被破解,可以有效保护计算机的设置安全以及计算机中的资料安全。

Description

基于BIOS密码保护计算机安全的方法及计算机
技术领域
本发明涉及一种保护计算机安全的方法,具体地说,是涉及一种采用BIOS加密的计算机保护方法,属于计算机技术领域。
背景技术
随着科技的发展以及网络的进步,计算机应用扩大到各个领域,但本地计算机的安全问题也暴露的日益严重,起初人们通过在系统下设置登陆帐户来保护本地计算机的安全,但这种方法存在很多漏洞,具有很多破解方法,因此,系统登录账户法不能十分可靠的保障计算机的安全。
另外还有一些计算机安全保护方法,比如软件加密法,然而目前的软件加密方法都有或多或少的缺陷,例如,采用序列号认证,它比较容易被人跟踪和破解,网络认证对网络有很大依赖,也并不实用。此外,还有采用硬件保护计算机安全,比如采用USB,LPT等加密狗加密不仅成本很高,而且也较容易被人跟踪和破解。
本发明极大保护了BIOS设置安全以及系统下本地计算机资料的安全,非设定密码的人用什么办法也无法破解该密码,所以该发明使用性和推广性都很高。
发明内容
本发明为了解决现有的计算机安全保护方法保护性能低,容易被破解的问题,提供了一种采用BIOS加密的计算机保护方法,安全保护性能高。
为了解决上述技术问题,本发明采用以下技术方案予以实现:
一种基于BIOS密码保护计算机安全的方法,包括以下步骤:
存储步骤,后台在BIOS芯片中写入BIOS密码,设置BIOS中密码检查选项的参数,并将该参数存储于CMOS芯片中; 
计算机启动步骤,启动计算机,待供电电压稳定后,CPU跳转;
块代码启动步骤,BIOS启动块代码;
自检步骤,设备进行自检,自检通过后,控制显示器弹出输入密码对话框;
密码捕获步骤,计算机捕获从键盘键入的密码;
密码缓存步骤,将捕获的密码存入键盘缓存器里;
密码比对步骤,CPU从键盘缓存器里读出输入的密码,并将其与设置的BIOS密码比对;
安全性执行步骤,根据密码比对的结果执行相应的操作。
进一步的,安全性执行步骤中包括以下子步骤:
a、若输入的密码与BIOS密码一致,则控制进入操作系统;
b、若输入的密码与BIOS密码不一致,则返回输入密码对话框,并提示重新输入密码。
又进一步的,存储步骤中还包括后台写入最多允许输入错误密码的次数N,在安全性执行步骤中,若连续N次输入错误密码,则CPU控制计算机关闭,其中,N为正整数。
优选的,所述最多允许输入错误密码的次数N为3。
为了防止计算机掉电时密码丢失,存储步骤中所述的BIOS密码存储于NVRAM中。
为了可以每次计算机启动时都进行BIOS密码对计算机的安全保护,存储步骤中所述的密码检查选项的参数设为always。
本发明同时提供了一种基于BIOS密码保护的计算机,包括:
存储模块,包括BIOS芯片和CMOS芯片,后台在BIOS芯片中写入BIOS密码,设置BIOS中密码检查选项的参数,并将该参数存储于CMOS芯片中; 
计算机启动模块,启动计算机,待供电电压稳定后,CPU跳转;
块代码启动模块,BIOS启动块代码;
自检模块,设备进行自检,自检通过后,控制显示器弹出输入密码对话框;
密码捕获模块,计算机捕获从键盘键入的密码;
密码缓存模块,讲捕获的密码存入键盘缓存器里;
密码比对模块,CPU从键盘缓存器里读出输入的密码,并将其与设置的BIOS密码比对;
安全性执行模块,根据密码比对的结果执行相应的操作。
与现有技术相比,本发明的优点和积极效果是:本发明的保护计算机安全的方法通过将加密解密作为BIOS的一部分,当硬件自检完毕之后执行密码验证,有效地保护了BIOS里面的设置,防止被违法修改;BIOS中加密无法被跟踪和破解,极大的保护了计算机中资料的安全。
结合附图阅读本发明实施方式的详细描述后,本发明的其他特点和优点将变得更加清楚。
附图说明
图1是本发明所提出的一种基于BIOS密码保护计算机安全的方法一种实施例流程图。 
具体实施方式
为了解决现有计算机安全保护性能差、密码容易被跟踪和破解的问题,本发明提供了一种保护计算机安全的方法,采用BIOS加密保护计算机安全,通过将BIOS密码存储于BIOS芯片中,当计算机启动执行BIOS时即需要输入密码,验证通过才可以进入系统,本发明既可以保护系统安全,也可以保护CMOS里的设置,而且无法被破解。
下面结合附图对本发明的具体实施方式作进一步详细地说明。
实施例一,参见图1所示,本实施例的基于BIOS密码保护计算机安全的方法,包括以下步骤:
S01、存储步骤,后台在BIOS芯片中写入BIOS密码,设置BIOS中密码检查选项的参数,并将该参数存储于CMOS芯片中;其中,密码检查选项是用于控制执行BIOS时是否进行密码验证的单元,BIOS会根据参数设置情况确定是否执行本密码保护;
S02、计算机启动步骤,按下计算机开关,启动计算机,待供电电压稳定后,CPU跳转;
S03、块代码启动步骤,BIOS启动块代码;
S04、自检步骤,对硬件设备进行自检,当自检通过后,控制显示器弹出输入密码对话框,要求用户输入密码;
S05、密码捕获步骤,用户通过键盘键入密码,并且由计算机捕获从键盘键入的密码;
S06、密码缓存步骤,将捕获的密码存入键盘缓存器里;
S07、密码比对步骤,CPU从键盘缓存器里读出输入的密码,并将其与设置的BIOS密码比对;
S08、安全性执行步骤,根据密码比对的结果执行相应的操作。
为了可以更好的保护计算机安全,当密码正确时可以顺利进入系统,正常操作计算机,密码错误时提示错误,并提示重新输入密码,步骤S08中包括以下子步骤:
a、若输入的密码与BIOS密码一致,则控制进入操作系统;
b、若输入的密码与BIOS密码不一致,则返回输入密码对话框,并提示重新输入密码。
在将输入的密码与BIOS密码比对时,利用键盘输入的密码值转化为计算机扫描码,在代码里将输入的扫描码与设定的BIOS密码逐一比较,一旦发现有不同的,该次判断立即终止,可以有效的防止的重复判断。
为了防止用户无限次输入错误密码,浪费电能,而且对计算机安全存在威胁,存储步骤中还包括后台写入最多允许输入错误密码的次数N,在安全性执行步骤中,若连续N次输入错误密码,则通知CPU,由CPU控制计算机关闭,其中,N为正整数。为了使设计更加人性化,达到更好的服务用户的目的,还可以通过显示器输出还有几次输入密码的机会。所述最多允许输入错误密码的次数N优选设置为3。
为了防止计算机掉电时密码丢失,存储步骤中所述的BIOS密码存储于NVRAM中,可以保证密码不会丢失,永久有效。
为了可以每次计算机启动时都进行BIOS密码对计算机的安全保护,存储步骤中所述的密码检查选项的参数设为always,也即每次开机时都执行密码保护。
本实施例的方法可以应用到个人PC,商用PC,以及工业控制领域和X86架构的POS终端机。
本实施例同时提供了一种基于BIOS密码保护的计算机,包括:
存储模块,包括BIOS芯片和CMOS芯片,后台在BIOS芯片中写入BIOS密码,设置BIOS中密码检查选项的参数,并将该参数存储于CMOS芯片中; 
计算机启动模块,启动计算机,待供电电压稳定后,CPU跳转;
块代码启动模块,BIOS启动块代码;
自检模块,设备进行自检,自检通过后,控制显示器弹出输入密码对话框;
密码捕获模块,计算机捕获从键盘键入的密码;
密码缓存模块,讲捕获的密码存入键盘缓存器里;
密码比对模块,CPU从键盘缓存器里读出输入的密码,并将其与设置的BIOS密码比对;
安全性执行模块,根据密码比对的结果执行相应的操作。
为了防止计算机掉电时密码丢失,所述的BIOS密码存储于BIOS芯片中的NVRAM里。
其中,本实例中的具体操作过程可以参考图1所示实施例的流程,在这里不详细阐述。
当然,上述说明并非是对本发明的限制,本发明也并不仅限于上述举例,本技术领域的普通技术人员在本发明的实质范围内所做出的变化、改型、添加或替换,也应属于本发明的保护范围。

Claims (8)

1.一种基于BIOS密码保护计算机安全的方法,其特征在于,包括以下步骤:
存储步骤,后台在BIOS芯片中写入BIOS密码,设置BIOS中密码检查选项的参数,并将该参数存储于CMOS芯片中; 
计算机启动步骤,启动计算机,待供电电压稳定后,CPU跳转;
块代码启动步骤,BIOS启动块代码;
自检步骤,设备进行自检,自检通过后,控制显示器弹出输入密码对话框;
密码捕获步骤,计算机捕获从键盘键入的密码;
密码缓存步骤,将捕获的密码存入键盘缓存器里;
密码比对步骤,CPU从键盘缓存器里读出输入的密码,并将其与设置的BIOS密码比对;
安全性执行步骤,根据密码比对的结果执行相应的操作。
2.根据权利要求1所述的基于BIOS密码保护计算机安全的方法,其特征在于,安全性执行步骤中包括以下子步骤:
a、若输入的密码与BIOS密码一致,则控制进入操作系统;
b、若输入的密码与BIOS密码不一致,则返回输入密码对话框,并提示重新输入密码。
3.根据权利要求2所述的基于BIOS密码保护计算机安全的方法,其特征在于,存储步骤中还包括后台写入最多允许输入错误密码的次数N,在安全性执行步骤中,若连续N次输入错误密码,则CPU控制计算机关闭,其中,N为正整数。
4.根据权利要求3所述的基于BIOS密码保护计算机安全的方法,其特征在于,所述最多允许输入错误密码的次数N为3。
5.根据权利要求1所述的基于BIOS密码保护计算机安全的方法,其特征在于,存储步骤中所述的BIOS密码存储于NVRAM中。
6.根据权利要求1所述的基于BIOS密码保护计算机安全的方法,其特征在于,存储步骤中所述设置BIOS中密码检查选项的参数为always。
7.一种计算机,其特征在于,包括:
存储模块,包括BIOS芯片和CMOS芯片,后台在BIOS芯片中写入BIOS密码,设置BIOS中密码检查选项的参数,并将该参数存储于CMOS芯片中; 
计算机启动模块,启动计算机,待供电电压稳定后,CPU跳转;
块代码启动模块,BIOS启动块代码;
自检模块,设备进行自检,自检通过后,控制显示器弹出输入密码对话框;
密码捕获模块,计算机捕获从键盘键入的密码;
密码缓存模块,讲捕获的密码存入键盘缓存器里;
密码比对模块,CPU从键盘缓存器里读出输入的密码,并将其与设置的BIOS密码比对;
安全性执行模块,根据密码比对的结果执行相应的操作。
8.根据权利要求7所述的计算机,其特征在于,BIOS密码存储于BIOS芯片中的NVRAM里。
CN2011102514129A 2011-08-30 2011-08-30 基于bios密码保护计算机安全的方法及计算机 Pending CN102262719A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2011102514129A CN102262719A (zh) 2011-08-30 2011-08-30 基于bios密码保护计算机安全的方法及计算机

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2011102514129A CN102262719A (zh) 2011-08-30 2011-08-30 基于bios密码保护计算机安全的方法及计算机

Publications (1)

Publication Number Publication Date
CN102262719A true CN102262719A (zh) 2011-11-30

Family

ID=45009340

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2011102514129A Pending CN102262719A (zh) 2011-08-30 2011-08-30 基于bios密码保护计算机安全的方法及计算机

Country Status (1)

Country Link
CN (1) CN102262719A (zh)

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102760094A (zh) * 2012-06-12 2012-10-31 青岛海信智能商用系统有限公司 基于bios实时侦测处理器温度的方法及计算机
CN103164644A (zh) * 2011-12-19 2013-06-19 联想(北京)有限公司 终端设备及其开机控制方法
CN103198247A (zh) * 2013-04-15 2013-07-10 加弘科技咨询(上海)有限公司 一种计算机安全保护方法和系统
CN103632110A (zh) * 2012-08-20 2014-03-12 联想(北京)有限公司 启动电子设备的方法及电子设备
CN103699290A (zh) * 2012-09-27 2014-04-02 联想(北京)有限公司 一种系统启动方法及电子设备
WO2014094594A1 (zh) * 2012-12-19 2014-06-26 天地融科技股份有限公司 电子设备及其密码验证方法
CN104008342A (zh) * 2014-06-06 2014-08-27 山东超越数控电子有限公司 一种通过bios和内核实现安全可信认证的方法
CN104217142A (zh) * 2013-05-30 2014-12-17 华为终端有限公司 通过开机密码保护终端的方法及装置
CN104751078A (zh) * 2013-12-27 2015-07-01 鸿富锦精密工业(武汉)有限公司 密码电路
CN104866437A (zh) * 2015-06-03 2015-08-26 杭州华澜微科技有限公司 一种基于bios鉴权的安全硬盘及数据鉴权方法
CN106779697A (zh) * 2016-11-18 2017-05-31 合肥联宝信息技术有限公司 一种利用智能终端bios实现安全应答的方法和装置
CN107423627A (zh) * 2017-08-07 2017-12-01 合肥联宝信息技术有限公司 一种电子设备的保密方法及电子设备
CN109635602A (zh) * 2018-12-10 2019-04-16 广东浪潮大数据研究有限公司 一种bios密码保护方法、装置和计算机可读存储介质
CN110084026A (zh) * 2012-03-06 2019-08-02 温科尼克斯多夫国际有限公司 通过bios/(u)efi扩展的pc保护
CN111143826A (zh) * 2019-12-26 2020-05-12 苏州浪潮智能科技有限公司 一种bios的用户账号密码设置方法、装置及相关设备
CN111782037A (zh) * 2020-06-23 2020-10-16 江苏微桔智能科技有限公司 一种基于毫米波的空间手势密码输入采集方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1838082A (zh) * 2005-03-25 2006-09-27 鸿富锦精密工业(深圳)有限公司 计算机硬盘数据保护方法
CN1892598A (zh) * 2005-06-29 2007-01-10 联想(新加坡)私人有限公司 从口令保护硬盘进行安全操作系统引导的系统和方法
CN101187875A (zh) * 2006-11-15 2008-05-28 乐金电子(昆山)电脑有限公司 计算机系统的安全引导装置及其方法
CN102054146A (zh) * 2009-11-06 2011-05-11 深圳市研祥通讯终端技术有限公司 一种开机密码保护方法和装置

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1838082A (zh) * 2005-03-25 2006-09-27 鸿富锦精密工业(深圳)有限公司 计算机硬盘数据保护方法
CN1892598A (zh) * 2005-06-29 2007-01-10 联想(新加坡)私人有限公司 从口令保护硬盘进行安全操作系统引导的系统和方法
CN101187875A (zh) * 2006-11-15 2008-05-28 乐金电子(昆山)电脑有限公司 计算机系统的安全引导装置及其方法
CN102054146A (zh) * 2009-11-06 2011-05-11 深圳市研祥通讯终端技术有限公司 一种开机密码保护方法和装置

Cited By (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103164644A (zh) * 2011-12-19 2013-06-19 联想(北京)有限公司 终端设备及其开机控制方法
CN110084026A (zh) * 2012-03-06 2019-08-02 温科尼克斯多夫国际有限公司 通过bios/(u)efi扩展的pc保护
CN102760094B (zh) * 2012-06-12 2016-03-23 青岛海信智能商用系统有限公司 基于bios实时侦测处理器温度的方法及计算机
CN102760094A (zh) * 2012-06-12 2012-10-31 青岛海信智能商用系统有限公司 基于bios实时侦测处理器温度的方法及计算机
CN103632110A (zh) * 2012-08-20 2014-03-12 联想(北京)有限公司 启动电子设备的方法及电子设备
CN103632110B (zh) * 2012-08-20 2017-11-28 联想(北京)有限公司 启动电子设备的方法及电子设备
CN103699290A (zh) * 2012-09-27 2014-04-02 联想(北京)有限公司 一种系统启动方法及电子设备
WO2014094594A1 (zh) * 2012-12-19 2014-06-26 天地融科技股份有限公司 电子设备及其密码验证方法
CN103198247A (zh) * 2013-04-15 2013-07-10 加弘科技咨询(上海)有限公司 一种计算机安全保护方法和系统
CN103198247B (zh) * 2013-04-15 2016-05-25 加弘科技咨询(上海)有限公司 一种计算机安全保护方法和系统
CN104217142A (zh) * 2013-05-30 2014-12-17 华为终端有限公司 通过开机密码保护终端的方法及装置
CN104751078A (zh) * 2013-12-27 2015-07-01 鸿富锦精密工业(武汉)有限公司 密码电路
CN104008342A (zh) * 2014-06-06 2014-08-27 山东超越数控电子有限公司 一种通过bios和内核实现安全可信认证的方法
CN104008342B (zh) * 2014-06-06 2017-12-15 山东超越数控电子股份有限公司 一种通过bios和内核实现安全可信认证的方法
CN104866437A (zh) * 2015-06-03 2015-08-26 杭州华澜微科技有限公司 一种基于bios鉴权的安全硬盘及数据鉴权方法
CN104866437B (zh) * 2015-06-03 2018-11-20 杭州华澜微电子股份有限公司 一种基于bios鉴权的安全硬盘及数据鉴权方法
CN106779697A (zh) * 2016-11-18 2017-05-31 合肥联宝信息技术有限公司 一种利用智能终端bios实现安全应答的方法和装置
CN107423627A (zh) * 2017-08-07 2017-12-01 合肥联宝信息技术有限公司 一种电子设备的保密方法及电子设备
CN109635602A (zh) * 2018-12-10 2019-04-16 广东浪潮大数据研究有限公司 一种bios密码保护方法、装置和计算机可读存储介质
CN111143826A (zh) * 2019-12-26 2020-05-12 苏州浪潮智能科技有限公司 一种bios的用户账号密码设置方法、装置及相关设备
CN111782037A (zh) * 2020-06-23 2020-10-16 江苏微桔智能科技有限公司 一种基于毫米波的空间手势密码输入采集方法

Similar Documents

Publication Publication Date Title
CN102262719A (zh) 基于bios密码保护计算机安全的方法及计算机
CN104156642B (zh) 一种基于安全触控屏控制芯片的安全密码输入系统和方法
CN105260663B (zh) 一种基于TrustZone技术的安全存储服务系统及方法
CN100365641C (zh) 利用一次性密码保护计算机登录的方法
CN107508679B (zh) 一种智能终端主控芯片与加密芯片的绑定及认证方法
CN101650693B (zh) 一种移动硬盘的安全控制方法及安全移动硬盘
CN102262599B (zh) 一种基于可信根的移动硬盘指纹认证方法
CN103279411A (zh) 基于指纹识别进入应用程序的方法及系统
CN102938032A (zh) 一种对通讯终端上应用程序加、解密的方法、系统和终端
CN102065148A (zh) 基于通信网络的存储系统访问授权方法
CN102054146A (zh) 一种开机密码保护方法和装置
JP2014509808A (ja) 携帯端末暗号方式、ハードウェア暗号化デバイス及び携帯端末
Götzfried et al. Analysing Android's Full Disk Encryption Feature.
CN104468937A (zh) 移动终端的数据加、解密方法、装置及保护系统
JP2008028940A (ja) 情報処理システム、情報処理装置及び携帯端末並びアクセス制御方法
CN102136048A (zh) 基于手机蓝牙的计算机环绕智能防护装置及方法
CN102163267A (zh) 固态硬盘安全访问控制方法、装置和固态硬盘
CN103198247A (zh) 一种计算机安全保护方法和系统
US20170201528A1 (en) Method for providing trusted service based on secure area and apparatus using the same
CN103873521A (zh) 一种基于云架构的手机隐私文件保护系统及方法
CN102708632B (zh) 一种pos机中敏感数据的保护方法及保护装置
US20150156195A1 (en) Method for protecting data on a mass storage device and a device for the same
CN105933117A (zh) 一种基于tpm秘钥安全存储的数据加解密装置和方法
EP2985712B1 (en) Application encryption processing method, apparatus, and terminal
CN101355424B (zh) 一种手持设备数据安全迁移的方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C53 Correction of patent of invention or patent application
CB02 Change of applicant information

Address after: 3 building, No. 151, Zhuzhou Road, Laoshan District, Shandong, Qingdao, China

Applicant after: Qingdao Hisense Intelligent Commercial System Co., Ltd.

Address before: 3 building, No. 151, Zhuzhou Road, Laoshan District, Shandong, Qingdao, China

Applicant before: Hisense Intelligent Commercial Equipment Co., Ltd.

COR Change of bibliographic data

Free format text: CORRECT: APPLICANT; FROM: HISENSE INTELLIGENT COMMERCIAL EQUIPMENT CO., LTD. TO: QINGDAO HISENSE INTELLIGENT COMMERCIAL SYSTEM CO., LTD.

C12 Rejection of a patent application after its publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20111130