CN109117638A - 一种基于物理切换的高可信安全主板及其控制方法 - Google Patents

一种基于物理切换的高可信安全主板及其控制方法 Download PDF

Info

Publication number
CN109117638A
CN109117638A CN201810767959.6A CN201810767959A CN109117638A CN 109117638 A CN109117638 A CN 109117638A CN 201810767959 A CN201810767959 A CN 201810767959A CN 109117638 A CN109117638 A CN 109117638A
Authority
CN
China
Prior art keywords
credible
secure
bus
mainboard
switch matrix
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201810767959.6A
Other languages
English (en)
Inventor
咸凛
王远强
庞飞
周洁
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
CETC 30 Research Institute
Original Assignee
CETC 30 Research Institute
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by CETC 30 Research Institute filed Critical CETC 30 Research Institute
Priority to CN201810767959.6A priority Critical patent/CN109117638A/zh
Publication of CN109117638A publication Critical patent/CN109117638A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/57Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
    • G06F21/575Secure boot
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/82Protecting input, output or interconnection devices
    • G06F21/85Protecting input, output or interconnection devices interconnection devices, e.g. bus-connected or in-line devices

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种基于物理切换的高可信安全主板及其控制方法,主板包括电子开关矩阵和可信安全控制电路;计算机启动后,可信安全控制电路将主板置为复位状态,断开除认证KEY USB接口之外的所有外设接口,插入认证key认证通过后开始BIOS固件的可信度量,可信安全控制电路根据主机的启动状态和主机端通过PCI‑E总线传输过来的可信命令产生电子开关矩阵控制信号,电子开关矩阵在控制信号的控制下接通或断开各外设接插口,实现计算机的安全可信启动及外设设备的安全接入控制。本发明通过认证KEY认证的方式,对主板BIOS程序进行验证和保护,解决了BIOS的安全问题,同时采用主动度量的方式度量实现计算机的安全可信启动。

Description

一种基于物理切换的高可信安全主板及其控制方法
技术领域
本发明属于计算机通信技术领域,具体涉及一种基于物理切换的高可信安全主板及其控制方法。
背景技术
随着计算机、网络技术的迅速发展,各类信息系统和网络承担了生产生活方方面面的各项业务流程,因此,信息系统对于确保网络内部计算机终端的安全可靠运行,防止来自于网络内部和外部的各种恶意攻击行为的需求越来越迫切。保证网络内部终端和数据信息的安全,减少终端安全威胁事件的发生,已经成为现代信息系统建设的首要任务之一。当前信息系统安全防护主要采取防火墙、入侵检测和防病毒等安全技术手段来实现。然而,即便防火墙、入侵检测及病毒库不断在更新,却依然无法有效地应对层出不穷的恶意攻击和病毒传播。同时,随着误报率增多、安全投入不断增加、维护与管理日趋复杂和难以实施,信息系统的使用效率大大降低,对新的攻击入侵也较难达到防护效果,其主要原因在于没有从安全威胁产生的源头即终端着手解决安全问题。
由于计算机终端平台是创建和存放重要数据的节点,绝大多数的攻击事件也都是从计算机终端发起,只有首先加强计算机终端的安全防护,确保终端平台的安全可信运行,才能从根本上保障信息系统和网络的安全。
为了实现计算机终端的安全启动,以可信计算思想构建可信计算机终端,成为业界解决终端安全防护问题的又一重要突破口,通过保证终端的软硬件资源及各种安全行为和状态可预期,实现终端的可信和安全。以硬件可信根为基础,通过BIOS可信改造以及可信度量和信任传递技术,保证终端从启动加电到操作系统加载再到业务系统运行的整个过程都是可信的、安全的。
目前,国内外厂商推出的基于可信计算技术的终端平台主要采用被动度量技术,即将可信度量核心根(CRTM)与BIOS绑定起来,系统引导时,度量控制权不是由BIOS接管,发起对软硬部件的完整性度量。这种度量是通过被动信赖BIOS完成的,攻击者可以通过篡改BIOS的方式突破设备的安全保护。因此,传统的可信度量技术存在较为严重安全漏洞。
同时近年来,通过计算机外设设备接口攻击计算机系统漏洞的安全事件屡屡发生。如USB HID攻击利用计算机外设USB接口伪造用户击键行为,在USB HID设备连接主机后发送伪造的按键指令,篡改系统设置、运行恶意功能。因此如何有效地管控计算机外设设备成为计算机安全控制的热门问题。目前,电脑设备的外设管理多基于用户逻辑管理,及基于一定的安全策略,使用操作系统自带或第三方软件对外设设备连接的外设端口进行“开”、“关”、“连接设备类型”等管控。这种方式由于只在软件逻辑上对外设端口进行管控,无法从硬件上直接管理,其管控粒度粗,一旦攻击者突破相关管控措施,便可以自由使用外设端口。因此传统的计算机外设设备接口管理技术存在较大的安全隐患。
发明内容
为了克服现有技术的上述缺点,本发明提供了一种基于物理切换的高可信安全主板及其控制方法,能有效克服现有可信度量技术及计算机外设设备接口管理技术存在的缺陷。
本发明解决其技术问题所采用的技术方案是:一种基于物理切换的高可信安全主板,包括电子开关矩阵和可信安全控制电路;所述电子开关矩阵分别与认证Key专用USB接插件和通用外设接插件连接,电子开关矩阵通过PCIE总线、USB总线、串口总线、P/S及1394总线、SATA总线与南桥芯片连接,电子开关矩阵通过音频通道与声卡相连接,电子开关矩阵与可信安全控制电路连接;所述南桥芯片通过HT总线与北桥芯片相连,南桥芯片通过SATA总线与硬盘相连,南桥芯片分别与网卡和声卡相连;所述北桥芯片通过HT总线与CPU相连接,北桥芯片通过PCIEX16通道与显卡相连,北桥芯片与内存连接;CPU通过BIOS接口总线分别与BIOS存储器和可信安全控制电路相连。
本发明还提供了一种基于物理切换的高可信安全主板的其控制方法,包括如下内容:
(a)上电复位:可信安全控制电路产生复位控制信号,将电子开关矩阵、南桥芯片、北桥芯片、声卡、内存、CPU、显卡、网卡、硬盘、BIOS存储器置为复位状态;
(b)电子开关矩阵断开通用外设接插件接口的连接,打开认证KEY USB接口;
(c)插入认证key进行认证,若通过则跳至步骤(d),如未通过则跳至步骤(k);
(d)可信安全控制电路开始BIOS固件的可信度量,在度量结束之前主板一直处于挂起复位状态,BIOS度量成功则跳至步骤(e),失败则跳至步骤(k);
(e)可信安全控制电路产生切换控制信号,控制电子开关矩阵开启通用外设接插件接口的连接,并将认证KEY USB接口切换与USB总线连接,可信安全控制电路释放复位信号,BIOS正常启动;
(f)BIOS枚举总线获取南桥芯片、北桥芯片、声卡、内存、CPU、显卡、网卡、硬盘及外设的相关配置数据和系统数据,并对上述数据进行可信度量;如果可信度量通过则跳至步骤(g),失败则跳至步骤(k);
(g)计算机进入系统登录界面,主机控制软件对接入的认证KEY进行设备认证,认证通过则跳至步骤(h),失败则跳至步骤(k);
(h)用户使用认证KEY,输入用户名及口令,主机控制软件将认证KEY设备信息、用户名及口令通过网口传输至后端认证服务器,认证服务器识别上述用户身份信息的合法性,并将识别的结果通知主机控制软件并跳至步骤i;
(i)主机控制软件发现用户身份非法,则跳至步骤(k),主机控制软件发现用户身份合法,则允许用户登录,并设置安全策略,主机控制软件根据安全策略通知FPGA控制电路开启相关外围接口并跳至步骤j;
(j)主机监控软件监控用户使用行为,若发现非法行为则跳至步骤(k);
(k)可信安全控制电路发出信号,控制电子开关矩阵切断所有外设连接,并发出复位信号,将南桥芯片、北桥芯片、声卡、内存、CPU、显卡、网卡、硬盘、BIOS存储器置为复位状态。
与现有技术相比,本发明的积极效果是:
本发明通过认证KEY认证的方式,对主板BIOS程序进行验证和保护,解决了BIOS的安全问题,同时采用主动度量的方式度量实现计算机的安全可信启动,同时可信安全控制电路根据主机的启动状态和主机端通过PCI-E总线传输过来的可信命令实现对外设设备的安全接入控制。
附图说明
本发明将通过例子并参照附图的方式说明,其中:
图1为本发明的系统结构示意图;
图2为本发明的电子开关矩阵电路结构示意图。
具体实施方式
一种基于物理切换的高可信安全主板,如图1所示,包括认证专用USB接插件、通用USB接插件、P/S及1394接插件、PCIE接插件、串口接插件、SATA接插件、音频接插件、电子开关矩阵、南桥芯片、北桥芯片、声卡、内存、CPU、显卡、网卡、硬盘、BIOS存储器、可信安全控制电路、HT总线、SATA总线、PCIE总线、USB总线、串口总线、PS2及1394总线、BIOS接口总线等,其中:
认证KEY专用USB接插件用于连接专用身份认证KEY;通用USB接插件用于连接通用USB设备;P/S及1394接插件用于连接P/S接口设备和1394接口设备;PCIE接插件用于连接PCIE接口设备;串口接插件用于连接串口设备;SATA接插件用于连接SATA设备;音频接插件用于连接音频设备;
电子开关矩阵用于接收可信安全控制电路发送的切换控制信号,完成认证专用USB接插件、通用USB接插件、P/S及1394接插件、PCIE接插件、串口接插件、SATA接插件、音频接插件的物理通道的切换建立;
南桥芯片用于管理PCIE总线、USB总线、串口总线、P/S2及1394总线、SATA总线;北桥芯片用于与CPU的联系、控制内存以及传输显卡数据;声卡用于处理音频数据;内存用于暂时存放CPU中的运算数据,以及与硬盘等部存储器交换的数据;CPU用于解释计算机指令以及处理计算机软件中的数据;显卡用于处理图形图像数据;网卡用于网络通信和网络数据处理;硬盘用于存储数据;BIOS存储器用于存储BIOS程序;可信安全控制电路用于对主板BIOS程序进行验证和保护,实现基于主动度量的安全可信启动,同时可信安全控制电路根据主机的启动状态和主机端通过PCI-E总线传输过来的可信命令生成切换控制信号,控制电子开关矩阵实现对外设设备的安全接入控制。
上述基于物理切换的高可信安全主板的连接关系如下:认证专用USB接插件与电子开关矩阵相连接;通用USB接插件与电子开关矩阵相连接;P/S及1394接插件与电子开关矩阵相连接;PCIE接插件与电子开关矩阵相连接;串口接插件与电子开关矩阵相连接;SATA接插件与电子开关矩阵相连接;音频接插件与电子开关矩阵相连接;电子开关矩阵通过PCIE总线、USB总线、串口总线、P/S2及1394总线与南桥芯片连接,通过音频通道与声卡相连接,电子开关矩阵接收可信安全控制模块传输过来的电子开关矩阵控制信号;南桥芯片通过通过PCIE总线、USB总线、串口总线、P/S2及1394总线与电子开关矩阵相连,通过HT总线与北桥芯片相连,通过SATA与硬盘相连,与网卡和声卡直接相连;北桥芯片通过HT总线与CPU、北桥相连接,通过PCIEX16通道与显卡相连,与内存直接连接;声卡与南桥直接连接,通过音频通道与电子开关矩阵相连接;内存直接与北桥连接;CPU通过HT总线与北桥相连,通过BIOS接口总线和BIOS存储器相连;显卡与北桥相连;网卡与南桥相连;硬盘通过SATA总线与南桥相连;BIOS存储器通过BIOS接口总线与CPU、可信安全控制电路;可信安全控制电路通过BIOS接口总线与BIOS存储器、CPU相连接。
如图2所示,上述基于物理切换的高可信安全主板的电子开关矩阵电路如下:电子开关矩阵电路由认证Key专用USB接口部分和通用接口部分构成。其中:
认证KEY专用USB接口部分用于连接USB认证Key。认证Key专用USB接插件RX通路与对应开关芯片的端口A相连,可信认证Key RX通路与对应开关芯片的端口B相连,USB总线RX通路与开关芯片的端口C相连。认证Key专用USB接口部分在电子开关控制信号的操作下,实现各开关芯片2选1的选通。
通用接口部分用于连接通用外设设备,通用USB接插件、P/S及1394接插件、PCIE接插件、串口接插件、SATA接插件、音频接插件的RX/TX通路等通用接口分别连接其对应开关芯片的端口A。上述通用接口对应开关芯片的端口B分别与USB总线、P/S2及1394总线、PCIE总线、RX/TX通路、串口总线、音频通道的RX/TX端连接。上述通用接口对应开关芯片的端口C都处于断路状态。
如图1所示,上述基于物理切换的高可信安全主板的控制方法如下:
(a)上电复位,可信安全控制电路产生复位控制信号,将电子开关矩阵、南桥芯片、北桥芯片、声卡、内存、CPU、显卡、网卡、硬盘、BIOS存储器置为复位状态;
(b)电子开关矩阵断开通用USB接插件、PCIE接插件、串口接插件、SATA接插件、音频接插件接口的连接,打开认证KEY USB接口、P/S及1394接插件;
(c)插入认证key进行认证,若通过则跳至步骤(d),如未通过则跳至步骤(k);
(d)认证通过后,可信安全控制电路开始BIOS固件的可信度量,在度量结束之前主板一直处于挂起复位状态,BIOS度量成功则跳至步骤(e),失败则跳至步骤(k);
(e)度量BIOS成功后,可信安全控制电路产生切换控制信号,控制开关矩阵开启通用USB接插件、P/S及1394接插件、PCIE接插件、串口接插件、SATA接插件、音频接插件接口的连接,并将认证KEY USB接口切换与USB总线连接,可信安全控制电路释放复位信号,BIOS正常启动;
(f)BIOS枚举总线获取南桥芯片、北桥芯片、声卡、内存、CPU、显卡、网卡、硬盘等外设及相关配置数据和系统数据,并对上述数据进行可信度量。如果可信度量通过则跳至步骤(g),失败则跳至步骤(k);
(g)可信度量成功后,计算机进入系统登录界面,主机控制软件对接入的认证KEY进行设备认证,认证通过则跳至步骤(h),失败则跳至步骤(k);
(h)用户使用认证KEY,输入用户名及口令,主机控制软件将认证KEY设备信息、用户名及口令通过网口传输至后端认证服务器,认证服务器识别上述用户身份信息的合法性,将识别的结果通知主机控制软件并跳至步骤i;
(i)主机控制软件发现用户身份非法,则跳至步骤(k),主机控制软件发现用户身份合法,则允许用户登录,并设置安全策略,主机控制软件根据安全策略通知FPGA控制电路开启相关外围接口并跳至步骤j;
(j)用户登录后,主机监控软件监控用户使用行为,若发现非法行为则跳至步骤(k);
(k)可信安全控制电路发出电子开关矩阵控制信号,控制电子开关矩阵切断设备所有外设连接,并发出复位信号,将南桥芯片、北桥芯片、声卡、内存、CPU、显卡、网卡、硬盘、BIOS存储器置为复位状态。
本发明的工作原理是:计算机启动后,可信安全控制电路将主板置为复位状态,断开除认证KEY USB接口之外的所有外设接口,插入认证key认证通过后开始BIOS固件的可信度量,可信安全控制电路根据主机的启动状态和主机端通过PCI-E总线传输过来的可信命令产生电子开关矩阵控制信号,电子开关矩阵在控制信号的控制下接通或断开各外设接插口,实现计算机的安全可信启动及外设设备的安全接入控制。

Claims (8)

1.一种基于物理切换的高可信安全主板,其特征在于:包括电子开关矩阵和可信安全控制电路;所述电子开关矩阵分别与认证Key专用USB接插件和通用外设接插件连接,电子开关矩阵通过PCIE总线、USB总线、串口总线、P/S及1394总线、SATA总线与南桥芯片连接,电子开关矩阵通过音频通道与声卡相连接,电子开关矩阵与可信安全控制电路连接;所述南桥芯片通过HT总线与北桥芯片相连,南桥芯片通过SATA总线与硬盘相连,南桥芯片分别与网卡和声卡相连;所述北桥芯片通过HT总线与CPU相连接,北桥芯片通过PCIEX16通道与显卡相连,北桥芯片与内存连接;CPU通过BIOS接口总线分别与BIOS存储器和可信安全控制电路相连。
2.根据权利要求1所述的一种基于物理切换的高可信安全主板,其特征在于:所述通用外设接插件包括通用USB接插件、P/S及1394接插件、PCIE接插件、串口接插件、SATA接插件和音频接插件。
3.根据权利要求2所述的一种基于物理切换的高可信安全主板,其特征在于:所述电子开关矩阵的电路构成包括认证KEY专用USB接口部分和通用接口部分,其中:
所述认证KEY专用USB接口部分用于连接USB认证Key,认证Key专用USB接插件RX通路与对应开关芯片的端口A相连,可信认证Key RX通路与对应开关芯片的端口B相连,USB总线RX通路与开关芯片的端口C相连,认证Key专用USB接口部分在电子开关控制信号的操作下,实现各开关芯片2选1的选通;
所述通用接口部分用于连接通用外设设备,通用外设接插件的RX/TX通路的通用接口分别连接其对应开关芯片的端口A,各通用接口对应开关芯片的端口B分别与USB总线、P/S及1394总线、PCIE总线、串口总线、音频通道的RX/TX端连接,各通用接口对应开关芯片的端口C均处于断路状态。
4.根据权利要求3所述的一种基于物理切换的高可信安全主板,其特征在于:所述电子开关矩阵用于接收可信安全控制电路发送的切换控制信号,完成认证专用USB接插件和通用外设接插件的物理通道的切换建立。
5.根据权利要求3所述的一种基于物理切换的高可信安全主板,其特征在于:所述南桥芯片用于管理PCIE总线、USB总线、串口总线、P/S及1394总线和SATA总线。
6.根据权利要求3所述的一种基于物理切换的高可信安全主板,其特征在于:所述北桥芯片用于与CPU的联系、控制内存以及传输显卡数据。
7.根据权利要求3所述的一种基于物理切换的高可信安全主板,其特征在于:所述可信安全控制电路用于对主板BIOS程序进行验证和保护,实现基于主动度量的安全可信启动,同时可信安全控制电路根据主机的启动状态和主机端通过PCI-E总线传输过来的可信命令生成切换控制信号,控制电子开关矩阵实现对外设设备的安全接入控制。
8.一种基于物理切换的高可信安全主板的其控制方法,其特征在于:包括如下内容:
(a)上电复位:可信安全控制电路产生复位控制信号,将电子开关矩阵、南桥芯片、北桥芯片、声卡、内存、CPU、显卡、网卡、硬盘、BIOS存储器置为复位状态;
(b)电子开关矩阵断开通用外设接插件接口的连接,打开认证KEY USB接口;
(c)插入认证key进行认证,若通过则跳至步骤(d),如未通过则跳至步骤(k);
(d)可信安全控制电路开始BIOS固件的可信度量,在度量结束之前主板一直处于挂起复位状态,BIOS度量成功则跳至步骤(e),失败则跳至步骤(k);
(e)可信安全控制电路产生切换控制信号,控制电子开关矩阵开启通用外设接插件接口的连接,并将认证KEY USB接口切换与USB总线连接,可信安全控制电路释放复位信号,BIOS正常启动;
(f)BIOS枚举总线获取南桥芯片、北桥芯片、声卡、内存、CPU、显卡、网卡、硬盘及外设的相关配置数据和系统数据,并对上述数据进行可信度量;如果可信度量通过则跳至步骤(g),失败则跳至步骤(k);
(g)计算机进入系统登录界面,主机控制软件对接入的认证KEY进行设备认证,认证通过则跳至步骤(h),失败则跳至步骤(k);
(h)用户使用认证KEY,输入用户名及口令,主机控制软件将认证KEY设备信息、用户名及口令通过网口传输至后端认证服务器,认证服务器识别上述用户身份信息的合法性,并将识别的结果通知主机控制软件并跳至步骤i;
(i)主机控制软件发现用户身份非法,则跳至步骤(k),主机控制软件发现用户身份合法,则允许用户登录,并设置安全策略,主机控制软件根据安全策略通知FPGA控制电路开启相关外围接口并跳至步骤j;
(j)主机监控软件监控用户使用行为,若发现非法行为则跳至步骤(k);
(k)可信安全控制电路发出信号,控制电子开关矩阵切断所有外设连接,并发出复位信号,将南桥芯片、北桥芯片、声卡、内存、CPU、显卡、网卡、硬盘、BIOS存储器置为复位状态。
CN201810767959.6A 2018-07-13 2018-07-13 一种基于物理切换的高可信安全主板及其控制方法 Pending CN109117638A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810767959.6A CN109117638A (zh) 2018-07-13 2018-07-13 一种基于物理切换的高可信安全主板及其控制方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810767959.6A CN109117638A (zh) 2018-07-13 2018-07-13 一种基于物理切换的高可信安全主板及其控制方法

Publications (1)

Publication Number Publication Date
CN109117638A true CN109117638A (zh) 2019-01-01

Family

ID=64862927

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810767959.6A Pending CN109117638A (zh) 2018-07-13 2018-07-13 一种基于物理切换的高可信安全主板及其控制方法

Country Status (1)

Country Link
CN (1) CN109117638A (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110471359A (zh) * 2019-09-22 2019-11-19 南京时仓信息科技有限公司 适用于嵌入式主机的信息安全控制模组与控制方法
CN111708578A (zh) * 2020-06-03 2020-09-25 中国电子科技集团公司第十五研究所 安全增强龙芯计算主板的可信启动系统及可信启动方法
CN111737698A (zh) * 2020-05-28 2020-10-02 苏州浪潮智能科技有限公司 一种基于异构计算的安全可信卡及安全可信方法
CN117076365A (zh) * 2023-10-13 2023-11-17 成都申威科技有限责任公司 一种计算机的数据可传输外设接口控制方法及系统

Citations (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101794362A (zh) * 2010-01-22 2010-08-04 华北计算技术研究所 计算机用可信计算信任根设备及计算机
CN101877246A (zh) * 2009-04-28 2010-11-03 许燕 加密u盘实现方法
CN102053925A (zh) * 2009-11-04 2011-05-11 许燕 硬盘数据加密实现方法
CN202260046U (zh) * 2011-07-22 2012-05-30 吴沙林 音频-数据接口转接装置和音频-数据信号转换系统
CN203241993U (zh) * 2012-12-03 2013-10-16 深圳市文鼎创数据科技有限公司 接口系统、USB key及UART终端
CN203300226U (zh) * 2012-12-12 2013-11-20 中国大唐集团财务有限公司 一种高安全性密钥u盘
WO2014076667A1 (es) * 2012-11-15 2014-05-22 Universidad Industrial De Santander Sistema electrónico para la detección y monitoreo en línea del crecimiento/muerte de células presentes en un cultivo
CN203773424U (zh) * 2014-04-11 2014-08-13 山东超越数控电子有限公司 一种基于龙芯处理器的安全可信计算机
CN105162605A (zh) * 2015-09-28 2015-12-16 东南大学 一种数字签名及认证方法
CN205158367U (zh) * 2015-12-08 2016-04-13 西安外事学院 带锁的usb接口装置及带钥匙的usb插头及闪存盘
CN106971102A (zh) * 2017-03-24 2017-07-21 山东超越数控电子有限公司 一种基于硬盘密码模块的开机认证方法和装置
CN107403320A (zh) * 2017-07-20 2017-11-28 深圳市微盾科技有限公司 一种蓝牙安全u盾新型装置
CN107798222A (zh) * 2017-11-21 2018-03-13 北京优易惠技术有限公司 评标USBkey终端及识别、安全管理方法、系统

Patent Citations (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101877246A (zh) * 2009-04-28 2010-11-03 许燕 加密u盘实现方法
CN102053925A (zh) * 2009-11-04 2011-05-11 许燕 硬盘数据加密实现方法
CN101794362A (zh) * 2010-01-22 2010-08-04 华北计算技术研究所 计算机用可信计算信任根设备及计算机
CN202260046U (zh) * 2011-07-22 2012-05-30 吴沙林 音频-数据接口转接装置和音频-数据信号转换系统
WO2014076667A1 (es) * 2012-11-15 2014-05-22 Universidad Industrial De Santander Sistema electrónico para la detección y monitoreo en línea del crecimiento/muerte de células presentes en un cultivo
CN203241993U (zh) * 2012-12-03 2013-10-16 深圳市文鼎创数据科技有限公司 接口系统、USB key及UART终端
CN203300226U (zh) * 2012-12-12 2013-11-20 中国大唐集团财务有限公司 一种高安全性密钥u盘
CN203773424U (zh) * 2014-04-11 2014-08-13 山东超越数控电子有限公司 一种基于龙芯处理器的安全可信计算机
CN105162605A (zh) * 2015-09-28 2015-12-16 东南大学 一种数字签名及认证方法
CN205158367U (zh) * 2015-12-08 2016-04-13 西安外事学院 带锁的usb接口装置及带钥匙的usb插头及闪存盘
CN106971102A (zh) * 2017-03-24 2017-07-21 山东超越数控电子有限公司 一种基于硬盘密码模块的开机认证方法和装置
CN107403320A (zh) * 2017-07-20 2017-11-28 深圳市微盾科技有限公司 一种蓝牙安全u盾新型装置
CN107798222A (zh) * 2017-11-21 2018-03-13 北京优易惠技术有限公司 评标USBkey终端及识别、安全管理方法、系统

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
王镇道 等: "一种适用于嵌入式终端的可信安全方案", 《计算机应用与软件》 *

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110471359A (zh) * 2019-09-22 2019-11-19 南京时仓信息科技有限公司 适用于嵌入式主机的信息安全控制模组与控制方法
CN110471359B (zh) * 2019-09-22 2023-02-14 南京时仓信息科技有限公司 适用于嵌入式主机的信息安全控制模组与控制方法
CN111737698A (zh) * 2020-05-28 2020-10-02 苏州浪潮智能科技有限公司 一种基于异构计算的安全可信卡及安全可信方法
CN111737698B (zh) * 2020-05-28 2022-07-19 苏州浪潮智能科技有限公司 一种基于异构计算的安全可信卡及安全可信方法
CN111708578A (zh) * 2020-06-03 2020-09-25 中国电子科技集团公司第十五研究所 安全增强龙芯计算主板的可信启动系统及可信启动方法
CN117076365A (zh) * 2023-10-13 2023-11-17 成都申威科技有限责任公司 一种计算机的数据可传输外设接口控制方法及系统
CN117076365B (zh) * 2023-10-13 2024-01-30 成都申威科技有限责任公司 一种计算机的数据可传输外设接口控制方法及系统

Similar Documents

Publication Publication Date Title
US9990325B2 (en) Universal serial bus (USB) filter hub malicious code prevention system
CN109117638A (zh) 一种基于物理切换的高可信安全主板及其控制方法
US7877788B1 (en) Method and apparatus for securing a peripheral data interface
Parno Bootstrapping Trust in a" Trusted" Platform.
CN101778099B (zh) 可容忍非信任组件的可信网络接入架构及其接入方法
US7200758B2 (en) Encapsulation of a TCPA trusted platform module functionality within a server management coprocessor subsystem
Tian et al. SoK:" Plug & Pray" today–understanding USB insecurity in versions 1 through C
CN101980235B (zh) 一种安全计算平台
US20120311207A1 (en) Mediating communciation of a univeral serial bus device
Tian et al. Making {USB} great again with {USBFILTER}
CN101751524B (zh) 一种计算机外接设备管理装置、方法及计算机
US9075927B2 (en) Asserting physical presence to a trusted platform module by physically connecting or disconnecting a hot pluggable device
CN102063591A (zh) 基于可信平台的平台配置寄存器参考值的更新方法
RU130429U1 (ru) Терминал и защищенная компьютерная система, включающая терминал
WO2023098406A1 (zh) Usb设备接入控制方法、装置及电子设备
WO2023098407A1 (zh) Usb设备与被保护设备的通信控制方法、装置及电子设备
WO2021128988A1 (zh) 鉴权方法和设备
WO2021128989A1 (zh) 鉴权方法及设备
Opasiak et al. (In) secure android debugging: Security analysis and lessons learned
CN101420299B (zh) 提高智能密钥设备稳定性的方法和智能密钥设备
US20230025979A1 (en) Systems and methods for peripheral device security
Shwartz et al. Inner conflict: How smart device components can cause harm
CN111898167A (zh) 包括身份信息验证的外接式终端防护设备及防护系统
US11917083B2 (en) Automated methods and systems for performing host attestation using a smart network interface controller
CN105790935A (zh) 基于自主软硬件技术的可信认证服务器

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20190101

RJ01 Rejection of invention patent application after publication