CN106980800A - 一种加密固态硬盘认证分区的度量方法和系统 - Google Patents

一种加密固态硬盘认证分区的度量方法和系统 Download PDF

Info

Publication number
CN106980800A
CN106980800A CN201710195945.7A CN201710195945A CN106980800A CN 106980800 A CN106980800 A CN 106980800A CN 201710195945 A CN201710195945 A CN 201710195945A CN 106980800 A CN106980800 A CN 106980800A
Authority
CN
China
Prior art keywords
solid state
state hard
hard disc
metric
subregion
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201710195945.7A
Other languages
English (en)
Other versions
CN106980800B (zh
Inventor
朱书杉
包汉彬
李岩
蒋海波
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Chaoyue Technology Co Ltd
Original Assignee
Shandong Chaoyue Numerical Control Electronics Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shandong Chaoyue Numerical Control Electronics Co Ltd filed Critical Shandong Chaoyue Numerical Control Electronics Co Ltd
Priority to CN201710195945.7A priority Critical patent/CN106980800B/zh
Publication of CN106980800A publication Critical patent/CN106980800A/zh
Application granted granted Critical
Publication of CN106980800B publication Critical patent/CN106980800B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/78Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
    • G06F21/80Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data in storage media based on magnetic or optical technology, e.g. disks with sectors

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)

Abstract

本发明提供一种加密固态硬盘认证分区的度量方法,包括以下步骤:读取认证系统并对认证系统进行度量,计算第一度量值,第一度量值与第一预期值进行比较;若比较的第一结果通过,引导认证系统;认证系统对认证程序进行度量,计算第二度量值,将第二度量值与第二预期值进行比较;若比较的第二结果通过,启动认证程序,进行登录认证;若登录认证通过,加密固态硬盘的用户分区可见。本发明提供的加密固态硬盘认证分区的度量方法具有以下优点:通过对认证系统和认证程序的度量,避免了加密固态硬盘的认证环节被绕过或被修改后直接访问用户分区的问题。

Description

一种加密固态硬盘认证分区的度量方法和系统
技术领域
本发明涉及数据安全领域,具体涉及一种加密固态硬盘认证分区的度量方法和系统。
背景技术
随着加密固态硬盘产品在数据安全存储领域应用日益广泛,对加密固态硬盘产品提出了越来越高的安全性要求,而目前加密固态硬盘产品在关键的用户身份认证环节容易被绕过和被修改,从而威胁存储在硬盘中数据的安全,针对此问题本发明提出一种加密固态硬盘认证分区的度量方法和系统。
发明内容
针对上述现有技术中加密固态硬盘在用户身份认证环节容易被绕过或被修改的问题,本发明的目的在于提供一种加密固态硬盘认证分区的度量方法和系统。
为了实现上述目的,本发明采用的技术方案如下:
一种加密固态硬盘认证分区的度量方法,包括以下步骤:
S00:读取认证系统并对所述认证系统进行度量,计算第一度量值,将第一度量值与第一预期值进行比较;
S10:若S00中比较的第一结果通过,引导认证系统;
S20:认证系统对认证程序进行度量,计算第二度量值,将第二度量值与第二预期值进行比较;
S30:若S20中比较的第二结果通过,启动认证程序,进行登录认证;
S40:若登录认证通过,加密固态硬盘的用户分区可见。
进一步地,步骤S00中若比较的第一结果不通过,格式化加密固态硬盘认证分区;步骤S20中若比较的第二结果不通过,格式化加密固态硬盘认证分区。
进一步地,包括以下步骤:重新对加密固态硬盘灌装认证系统和认证程序。
进一步地,步骤S00中通过哈希算法计算第一度量值;和/或步骤S20中通过哈希算法计算第二度量值。
进一步地,哈希算法是MD5算法或SHA-1算法。
进一步地,S40中登录认证通过前,认证分区可见,用户分区不可见;S40中登录认证通过后,认证分区不可见,用户分区可见。
一种加密固态硬盘认证分区的度量系统,包括计算机,置于计算机内的加密固态硬盘和BIOS模块,
加密固态硬盘包括:用户分区;认证分区,存储有认证系统和认证程序,认证系统用于加载和度量认证程序;硬盘固件,与认证分区通信,用于比较第一度量值与第一预期值、第二度量值与第二预期值;主控芯片,内置安全区域以用于存储第一预期值和/或第二预期值;
BIOS模块包括:BIOS基础模块,用于引导认证系统;BIOS安全模块,与硬盘固件通信,用于读取和度量认证系统。
进一步地,BIOS安全模块用于度量认证系统,是先计算第一度量值,然后将第一度量值传输到硬盘固件,基于硬盘固件返回的第一度量值与第一预期值比较的第一结果判断认证系统的度量结果。
进一步地,认证系统用于计算第二度量值,然后基于第二度量值与第二预期值比较的第二结果判断所述认证程序的度量结果。
进一步地,第一度量值通过与硬盘固件协商的私有指令传输到硬盘固件。
本发明通过以上技术方案,能够获得的有益技术效果是:
(1)通过对认证系统和认证程序的度量,避免了加密固态硬盘的认证环节被绕过或被修改后直接访问用户分区的问题;
(2)第一度量值通过与硬盘固件协商的私有指令传输,确保第一度量值不被篡改;
(3)当对认证系统和认证程序的度量不通过时,格式化认证分区,保证用户分区中信息的安全。
当然,实施本发明的任一产品必不一定需要同时达到以上所述的所有技术效果。
附图说明
此处所说明的附图用来提供对本发明的进一步理解,构成本发明的一部分,本发明的示意性实施例及其说明用于解释本发明,并不构成对本发明的不当限定。在附图中:
图1为本发明实施例所述的加密固态硬盘认证分区的度量方法的流程图;
图2为本发明实施例所述的加密固态硬盘认证分区的度量系统的结构框图。
具体实施方式
如在说明书及权利要求当中使用了某些词汇来指称特定组件。本领域技术人员应可理解,硬件制造商可能会用不同名词来称呼同一个组件。本说明书及权利要求并不以名称的差异来作为区分组件的方式,而是以组件在功能上的差异来作为区分的准则。如在通篇说明书及权利要求当中所提及的“包括”为一开放式用语,故应解释成“包括但不限定于”。说明书后续描述为实施本发明的较佳实施方式,然所述描述乃以说明本发明的一般原则为目的,并非用以限定本发明的范围。本发明的保护范围当视所附权利要求所界定者为准。
实施例1
如图1所示,本实施例提供的一种加密固态硬盘认证分区的度量方法,包括以下步骤,首先,开机启动,计算机加电,BIOS安全模块启动,然后对加密固态硬盘中用于开机的认证系统进行度量。对认证系统的度量过程中,读取认证系统并计算第一度量值,将第一度量值与第一预期值进行比较,比较的结果记为第一结果,若比较的第一结果通过,BIOS基础模块读取并引导认证程序。然后认证系统对认证程序进行度量。对认证程序的度量过程中,计算第二度量值,将第二度量值与第二预期值进行比较,比较的结果记为第二结果,若比较的第二结果通过,启动用于开机的认证程序,进行登录认证,若登录认证通过,加密固态硬盘的用户分区可见,硬盘正常使用。通过对认证系统和认证程序的分别度量,以避免加密固态硬盘的认证环节被绕过或被修改,防止用户分区被非法访问。
其中,对认证系统的度量过程中,用哈希算法计算第一度量值;对认证程序的度量过程中,用哈希算法计算第二度量值;该哈希算法可以是MD5算法、SHA-1算法或其他算法。
进一步地,若第一度量值与第一预期值进行比较的第一结果不通过,即数值不相符或不符合其他通过条件,或者第二度量值与第二预期值进行比较的第二结果不通过,即数值不相符或不符合其他通过条件,格式化加密固态硬盘的认证分区。此时需重新对加密固态硬盘灌装认证系统及认证程序方可继续使用。
进一步地,若登录认证通过前,认证分区可见,用户分区不可见;若登录认证通过后,认证分区不可见,用户分区可见。即加密固态硬盘的硬盘固件通过登录认证的结果控制认证分区和用户分区是否可见。登录认证结果通过前,加密固态硬盘对外呈现为认证分区,认证结果通过后,对外呈现为用户分区,两个分区不会同时呈现。
实施例2
如图2所示,本实施例提供的一种加密固态硬盘认证分区的度量系统,包括计算机,计算机内设置有加密固态硬盘和BIOS模块。加密固态硬盘包括用于开机认证的认证分区、用户分区、硬盘固件、主控芯片、以及其他为实现硬盘功能的其他模块。认证分区中存储有认证系统和认证程序,认证系统用于加载和度量认证程序;硬盘固件,与认证分区通信,用于比较第一度量值与第一预期值、第二度量值与第二预期值;主控芯片,内置安全区域以用于存储第一预期值和第二预期值。
BIOS模块包括BIOS基础模块和BIOS安全模块,以及其他常用的为实现计算机基本功能的其他模块,如CPU、主板等。BIOS基础模块用于初始化内存、SATA接口等硬件、引导操作系统等通用功能以及引导认证系统的功能;BIOS安全模块,与硬盘固件通信,用于读取和度量加密固态硬盘中认证分区中的认证系统。BIOS安全模块内具有度量算法模块,并且BIOS安全模块与BIOS基础模块通信。
其中,认证程序负责对用户的认证和对硬盘的管理等操作,用户只有通过认证程序中的登录认证,硬盘固件才将加密固态硬盘的用户分区对外放开。其中认证系统以映像文件的形式存储。加密固态硬盘在灌装认证系统和认证程序后,将用于度量认证系统的第一预期值和用于度量认证程序的第二预期值通过与硬盘固件协商的私有指令存储到加密固态硬盘的主控芯片的安全区域。
如图1和图2所示,应用本实施例提供的加密固态硬盘认证分区的度量系统的度量方法如下。
包括以下步骤:首先,开机启动,计算机加电,BIOS安全模块启动,BIOS安全模块读取加载加密固态硬盘认证分区中用于开机的认证系统,然后对认证系统进行度量。对认证系统的度量过程中,用哈希算法计算第一度量值,该哈希算法可以是MD5算法、SHA-1算法或其他算法,并将第一度量值通过SATA接口以及与硬盘固件协商的私有指令传输到硬盘固件,硬盘固件读取存储在主控芯片的安全区域的第一预期值,并将第一度量值与第一预期值进行比较,比较的度量结果记为第一结果,然后BIOS安全模块基于硬盘固件返回的比较的第一结果判断认证系统的度量结果,若比较的第一结果通过,BIOS基础模块读取并引导认证系统。认证系统度量通过后,BIOS基础模块将认证系统映像文件加载到CPU,主控权限交给认证系统。然后认证系统对认证程序进行度量。对认证程序的度量过程中,用哈希算法计算第二度量值,该哈希算法可以是MD5算法、SHA-1算法或其他算法,硬盘固件读取存储在主控芯片的安全区域的第二预期值,并将第二度量值与第二预期值进行比较,比较的结果记为第二结果,认证系统基于硬盘固件返回的比较的第二结果判断认证程序的度量结果,若比较的第二结果通过,启动用于开机的认证程序,进行登录认证,若登录认证通过,加密固态硬盘的用户分区可见,硬盘正常使用。通过对认证系统和认证程序的分别度量,以避免加密固态硬盘的认证环节被绕过或被修改,防止用户分区被非法访问。
进一步地,通过与硬盘固件协商的私有指令传输第一度量值、第二度量值,确保第一度量值、第二度量值不被篡改。其中,与硬盘固件数据传输的私有指令是将ATA指令集中的保留区域重新定义,并将修改后的ATA指令集作为外界与硬盘固件传输度量值的私有指令,从而保证数据传输的安全。度量结果通过,包括第一结果、第二结果,或其他结果,可以是比较的数值相等,相符,或其他合适的通过条件。
进一步地,若第一度量值与第一预期值进行比较的第一结果不通过,即数值不相符或不符合其他通过条件,或者第二度量值与第二预期值进行比较的第二结果不通过,即数值不相符或不符合其他通过条件,格式化加密固态硬盘的认证分区。此时需重新对加密固态硬盘灌装认证系统及认证程序方可继续使用。
其中,若认证程序的登录认证通过前,认证分区可见,用户分区不可见;若认证程序的登录认证通过后,认证分区不可见,用户分区可见。即加密固态硬盘的硬盘固件通过登录认证结果控制认证分区和用户分区是否可见。登录认证结果通过前,加密固态硬盘对外呈现为认证分区,登录认证结果通过后,对外呈现为用户分区,两个分区不会同时呈现。主控芯片的安全区域只允许硬盘固件对其访问,加密固态硬盘在进行灌装认证系统和认证程序时,通过与硬盘固件协商的私有指令将第一预期值和第二预期值传输到固件,并最终通过硬盘固件存储到主控芯片安全区域中。
术语解释:
BIOS:Basic Input/Output System,基本输出输入系统。
哈希算法:Hash,哈希算法将任意长度的二进制值映射为较短的固定长度的二进制值。
MD5算法:Message Digest Algorithm MD5,消息摘要算法第五版。
SHA-1算法:Secure Hash Algorithm-1,安全散列算法。
CPU:Central Processing Unit,中央处理器。
本实施例提供的一种加密固态硬盘认证分区的度量方法和系统,具有以下优点:
(1)通过对认证系统和认证程序的度量,避免了加密固态硬盘的认证环节被绕过或被修改后直接访问用户分区的问题;
(2)第一度量值通过与硬盘固件协商的私有指令传输,确保第一度量值不被篡改;
(3)当对认证系统和认证程序的度量不通过时,格式化认证分区,保证用户分区中信息的安全。
还需要说明的是,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、商品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、商品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、商品或者设备中还存在另外的相同要素。
以上所述仅为本发明的若干实施例而已,并不用于限制本发明。对于本领域技术人员来说,本发明可以有各种更改和变化。凡在本发明的精神和原理之内所作的任何修改、等同替换、改进等,均应包含在本发明的权利要求范围之内。

Claims (10)

1.一种加密固态硬盘认证分区的度量方法,其特征在于,包括以下步骤:
S00:读取认证系统并对所述认证系统进行度量,计算第一度量值,将所述第一度量值与第一预期值进行比较;
S10:若S00中比较的第一结果通过,引导所述认证系统;
S20:所述认证系统对认证程序进行度量,计算第二度量值,将所述第二度量值与第二预期值进行比较;
S30:若S20中比较的第二结果通过,启动所述认证程序,进行登录认证;
S40:若所述登录认证通过,所述加密固态硬盘的用户分区可见。
2.根据权利要求1所述的加密固态硬盘认证分区的度量方法,其特征在于,
步骤S00中若比较的所述第一结果不通过,格式化所述加密固态硬盘认证分区;
步骤S20中若比较的所述第二结果不通过,格式化所述加密固态硬盘认证分区。
3.根据权利要求2所述的加密固态硬盘认证分区的度量方法,其特征在于,进一步包括以下步骤:重新对所述加密固态硬盘灌装认证系统和认证程序。
4.根据权利要求1所述的加密固态硬盘认证分区的度量方法,其特征在于,
步骤S00中通过哈希算法计算所述第一度量值;
和/或步骤S20中通过哈希算法计算所述第二度量值。
5.根据权利要求4所述的加密固态硬盘认证分区的度量方法,其特征在于,
所述哈希算法是MD5算法或SHA-1算法。
6.根据权利要求1所述的加密固态硬盘认证分区的度量方法,其特征在于,
S40中所述登录认证通过前,所述认证分区可见,所述用户分区不可见;
S40中所述登录认证通过后,所述认证分区不可见,所述用户分区可见。
7.一种加密固态硬盘认证分区的度量系统,包括计算机,置于所述计算机内的加密固态硬盘和BIOS模块,其特征在于,
所述加密固态硬盘包括:
用户分区;
认证分区,存储有认证系统和认证程序,所述认证系统用于加载和度量所述认证程序;
硬盘固件,与所述认证分区通信,用于比较第一度量值与第一预期值、第二度量值与第二预期值;
主控芯片,内置安全区域以用于存储所述第一预期值和/或所述第二预期值;
所述BIOS模块包括:
BIOS基础模块,用于引导所述认证系统;
BIOS安全模块,与所述硬盘固件通信,用于读取和度量所述认证系统。
8.根据权利要求7所述的加密固态硬盘认证分区的度量系统,其特征在于,
所述BIOS安全模块用于度量所述认证系统,是先计算第一度量值,然后将所述第一度量值传输到所述硬盘固件,基于所述硬盘固件返回的所述第一度量值与所述第一预期值比较的第一结果判断所述认证系统的度量结果。
9.根据权利要求7所述的加密固态硬盘认证分区的度量系统,其特征在于,
所述认证系统用于计算第二度量值,然后基于所述第二度量值与所述第二预期值比较的第二结果判断所述认证程序的度量结果。
10.根据权利要求8所述的加密固态硬盘认证分区的度量系统,其特征在于,
所述第一度量值通过与所述硬盘固件协商的私有指令传输到所述硬盘固件。
CN201710195945.7A 2017-03-29 2017-03-29 一种加密固态硬盘认证分区的度量方法和系统 Active CN106980800B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710195945.7A CN106980800B (zh) 2017-03-29 2017-03-29 一种加密固态硬盘认证分区的度量方法和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710195945.7A CN106980800B (zh) 2017-03-29 2017-03-29 一种加密固态硬盘认证分区的度量方法和系统

Publications (2)

Publication Number Publication Date
CN106980800A true CN106980800A (zh) 2017-07-25
CN106980800B CN106980800B (zh) 2020-05-19

Family

ID=59339071

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710195945.7A Active CN106980800B (zh) 2017-03-29 2017-03-29 一种加密固态硬盘认证分区的度量方法和系统

Country Status (1)

Country Link
CN (1) CN106980800B (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107665316A (zh) * 2017-09-25 2018-02-06 四川卫士通信息安全平台技术有限公司 一种基于认证和可信度量的计算机bios设计方法
CN108595987A (zh) * 2018-04-13 2018-09-28 深圳大普微电子科技有限公司 权限访问管理方法以及相关装置
CN108650271A (zh) * 2018-05-17 2018-10-12 深圳大普微电子科技有限公司 一种用户权限管理方法及系统
CN110874494A (zh) * 2018-08-29 2020-03-10 阿里巴巴集团控股有限公司 密码运算处理方法、装置、系统及度量信任链构建方法

Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101165696A (zh) * 2006-10-16 2008-04-23 中国长城计算机深圳股份有限公司 一种基于安全计算机的安全认证方法
CN101458743A (zh) * 2007-12-12 2009-06-17 中国长城计算机深圳股份有限公司 一种保护计算机系统安全的方法
CN101504704A (zh) * 2009-03-17 2009-08-12 武汉大学 由星型信任链支持的嵌入式平台应用程序完整性验证方法
US20120124391A1 (en) * 2010-11-11 2012-05-17 Fujitsu Limited Storage device, memory device, control device, and method for controlling memory device
CN102646077A (zh) * 2012-03-28 2012-08-22 山东超越数控电子有限公司 一种基于可信密码模块的全盘加密的方法
CN103559461A (zh) * 2013-10-25 2014-02-05 深圳市安信达存储技术有限公司 具有防拆卸可远程控制的固态硬盘及其数据保密方法
CN104090853A (zh) * 2014-07-03 2014-10-08 武汉迅存科技有限公司 一种固态盘加密方法和系统
CN104200156A (zh) * 2014-08-27 2014-12-10 山东超越数控电子有限公司 一种基于龙芯处理器的可信加密系统
CN104598843A (zh) * 2015-02-06 2015-05-06 浪潮集团有限公司 一种加密ssd认证方法

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101165696A (zh) * 2006-10-16 2008-04-23 中国长城计算机深圳股份有限公司 一种基于安全计算机的安全认证方法
CN101458743A (zh) * 2007-12-12 2009-06-17 中国长城计算机深圳股份有限公司 一种保护计算机系统安全的方法
CN101504704A (zh) * 2009-03-17 2009-08-12 武汉大学 由星型信任链支持的嵌入式平台应用程序完整性验证方法
US20120124391A1 (en) * 2010-11-11 2012-05-17 Fujitsu Limited Storage device, memory device, control device, and method for controlling memory device
CN102646077A (zh) * 2012-03-28 2012-08-22 山东超越数控电子有限公司 一种基于可信密码模块的全盘加密的方法
CN103559461A (zh) * 2013-10-25 2014-02-05 深圳市安信达存储技术有限公司 具有防拆卸可远程控制的固态硬盘及其数据保密方法
CN104090853A (zh) * 2014-07-03 2014-10-08 武汉迅存科技有限公司 一种固态盘加密方法和系统
CN104200156A (zh) * 2014-08-27 2014-12-10 山东超越数控电子有限公司 一种基于龙芯处理器的可信加密系统
CN104598843A (zh) * 2015-02-06 2015-05-06 浪潮集团有限公司 一种加密ssd认证方法

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107665316A (zh) * 2017-09-25 2018-02-06 四川卫士通信息安全平台技术有限公司 一种基于认证和可信度量的计算机bios设计方法
CN107665316B (zh) * 2017-09-25 2020-09-01 四川卫士通信息安全平台技术有限公司 一种基于认证和可信度量的计算机bios设计方法
CN108595987A (zh) * 2018-04-13 2018-09-28 深圳大普微电子科技有限公司 权限访问管理方法以及相关装置
CN108650271A (zh) * 2018-05-17 2018-10-12 深圳大普微电子科技有限公司 一种用户权限管理方法及系统
CN110874494A (zh) * 2018-08-29 2020-03-10 阿里巴巴集团控股有限公司 密码运算处理方法、装置、系统及度量信任链构建方法
CN110874494B (zh) * 2018-08-29 2023-05-02 阿里巴巴集团控股有限公司 密码运算处理方法、装置、系统及度量信任链构建方法

Also Published As

Publication number Publication date
CN106980800B (zh) 2020-05-19

Similar Documents

Publication Publication Date Title
US11361089B2 (en) Method, apparatus, and electronic device for blockchain-based recordkeeping
CN106980800A (zh) 一种加密固态硬盘认证分区的度量方法和系统
TWI483139B (zh) 使用物理性不可複製功能的安全金鑰儲存器
US8060748B2 (en) Secure end-of-life handling of electronic devices
KR20210132216A (ko) 동작 동안 긴급 차량의 아이덴티티 검증
US8122514B2 (en) Software enhanced trusted platform module
CN106971102A (zh) 一种基于硬盘密码模块的开机认证方法和装置
US20130174250A1 (en) Electronic device and method for restricting access to the electronic device utilizing bios password
US11349651B2 (en) Measurement processing of high-speed cryptographic operation
US20080278285A1 (en) Recording device
US11664970B2 (en) Providing access to a hardware resource based on a canary value
CN109062965B (zh) 大数据分析系统、服务器、数据处理方法和存储介质
CN111177703B (zh) 操作系统数据完整性的确定方法及装置
CN109684126B (zh) 用于arm设备的内存校验方法和执行内存校验的arm设备
US20210334017A1 (en) Memory device having a secure test mode entry
US11580225B2 (en) Determine whether to perform action on computing device based on analysis of endorsement information of a security co-processor
WO2024036832A1 (zh) 基于tpm的智能密码钥匙密码应用接口的实现方法
CN108345804B (zh) 一种可信计算环境中的存储方法和装置
CN115130114B (zh) 一种网关安全启动方法、装置、电子设备及存储介质
KR102102179B1 (ko) 임베디드 시스템, 이를 포함하는 인증 시스템, 및 인증 방법
US20240134986A1 (en) Securely Provisioning Secrets in Authentication Devices
EP4357953A1 (en) Securely provisioning secrets in authentication devices
CN104134025A (zh) 基于sim卡的移动终端加锁方法、装置及移动终端
US20240078348A1 (en) System for forensic tracing of memory device content erasure and tampering
CN108804930B (zh) 一种防信息窃取的手机存储系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information
CB02 Change of applicant information

Address after: 250104, No. 2877, fairway, Sun Town, Ji'nan hi tech Zone, Shandong

Applicant after: SHANDONG CHAOYUE DATA CONTROL ELECTRONICS Co.,Ltd.

Address before: 250104, No. 2877, fairway, Sun Town, Ji'nan hi tech Zone, Shandong

Applicant before: SHANDONG CHAOYUE NUMERICAL CONTROL ELECTRONIC Co.,Ltd.

GR01 Patent grant
GR01 Patent grant
CP01 Change in the name or title of a patent holder
CP01 Change in the name or title of a patent holder

Address after: 250104 No. 2877 Kehang Road, Sun Village Town, Jinan High-tech Zone, Shandong Province

Patentee after: Chaoyue Technology Co.,Ltd.

Address before: 250104 No. 2877 Kehang Road, Sun Village Town, Jinan High-tech Zone, Shandong Province

Patentee before: SHANDONG CHAOYUE DATA CONTROL ELECTRONICS Co.,Ltd.

PE01 Entry into force of the registration of the contract for pledge of patent right
PE01 Entry into force of the registration of the contract for pledge of patent right

Denomination of invention: A measurement method and system for encrypted solid state disk authentication partition

Effective date of registration: 20211104

Granted publication date: 20200519

Pledgee: China Merchants Bank Co.,Ltd. Jinan Branch

Pledgor: Chaoyue Technology Co.,Ltd.

Registration number: Y2021370000126

PC01 Cancellation of the registration of the contract for pledge of patent right
PC01 Cancellation of the registration of the contract for pledge of patent right

Date of cancellation: 20230413

Granted publication date: 20200519

Pledgee: China Merchants Bank Co.,Ltd. Jinan Branch

Pledgor: Chaoyue Technology Co.,Ltd.

Registration number: Y2021370000126