CN112035815A - 基于uefi的固件层指静脉增强验证方法及系统 - Google Patents

基于uefi的固件层指静脉增强验证方法及系统 Download PDF

Info

Publication number
CN112035815A
CN112035815A CN202010808898.0A CN202010808898A CN112035815A CN 112035815 A CN112035815 A CN 112035815A CN 202010808898 A CN202010808898 A CN 202010808898A CN 112035815 A CN112035815 A CN 112035815A
Authority
CN
China
Prior art keywords
finger vein
user
characteristic value
uefi firmware
uefi
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202010808898.0A
Other languages
English (en)
Inventor
陈小春
张超
朱立森
邱昌佩
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Cetc Beijing Co ltd
Original Assignee
Cetc Beijing Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Cetc Beijing Co ltd filed Critical Cetc Beijing Co ltd
Priority to CN202010808898.0A priority Critical patent/CN112035815A/zh
Publication of CN112035815A publication Critical patent/CN112035815A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V40/00Recognition of biometric, human-related or animal-related patterns in image or video data
    • G06V40/10Human or animal bodies, e.g. vehicle occupants or pedestrians; Body parts, e.g. hands
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V40/00Recognition of biometric, human-related or animal-related patterns in image or video data
    • G06V40/50Maintenance of biometric data or enrolment thereof
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V40/00Recognition of biometric, human-related or animal-related patterns in image or video data
    • G06V40/10Human or animal bodies, e.g. vehicle occupants or pedestrians; Body parts, e.g. hands
    • G06V40/14Vascular patterns

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Human Computer Interaction (AREA)
  • Multimedia (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Measurement Of The Respiration, Hearing Ability, Form, And Blood Characteristics Of Living Organisms (AREA)

Abstract

本发明涉及一种计算机身份验证技术领域,是一种基于UEFI的固件层指静脉增强验证方法及系统,前者包括判断UEFI固件中是否存储有指静脉基准特征值;响应于是,则采集该用户指静脉信息,通过指静脉驱动获取用户当前指静脉特征值;将用户当前指静脉特征值与指静脉基准特征值进行匹配,判断是否匹配成功,响应于否,则循环采集判断,若循环n次仍没有匹配成功则关机。本发明在UEFI固件中实现了指静脉登录验证,通过使用指静脉登录验证相较于常用的指纹验证,不易被复制,可靠程度比较高,同时本发明将指静脉驱动、指静脉基准特征值、指静脉融合结果、匹配算法均存储在UEFI固件中,不易被恶意修改攻击,提高了对于计算机的安全保护。

Description

基于UEFI的固件层指静脉增强验证方法及系统
技术领域
本发明涉及一种计算机身份验证技术领域,是一种基于UEFI的固件层指静脉增强验证方法及系统。
背景技术
在一般的UEFI固件开发中,需要对使用计算机的用户进行身份验证,用来保证装置的安全。传统做法均采用用户名和口令的方式进行身份验证,其操作流程中,一般在UEFI启动阶段要求用户输入正确的用户名和口令,验证通过后才允许启动当前操作系统;此方法安全等级较低,只适合在安全等级较低的场景中使用。为了满足更高安全等级的需求,目前市场上很多计算机集成了识别指纹设备,但只是靠单纯的手指纹路,容易被复制,安全系数不是很高,并且集成的指纹检测设备驱动以及用户指纹管理都是基于操作系统下进行的,安全风险不高。
发明内容
本发明提供了一种基于UEFI的固件层指静脉增强验证方法及系统,克服了上述现有技术之不足,其能有效解决现有计算机指纹身份验证方法存在的易被复制,且验证信息存储于操作系统,易被恶意修改的问题。
本发明的技术方案之一是通过以下措施来实现的:一种基于UEFI固件的指静脉增强验证方法,包括:
判断UEFI固件中是否存储有指静脉基准特征值;
响应于否,则采集该用户指静脉信息,通过指静脉驱动获取对应的指静脉基准特征值,并存储至UEFI固件,之后进入操作系统;
响应于是,则采集该用户指静脉信息,通过指静脉驱动获取用户当前指静脉特征值;将用户当前指静脉特征值与指静脉基准特征值进行匹配,判断是否匹配成功,响应于是,则进入操作系统,响应于否,则循环采集判断,若循环n次仍没有匹配成功则关机。
下面是对上述发明技术方案的进一步优化或/和改进:
上述录入用户指静脉基准特征值,包括:
采集用户指静脉信息;
调用指静脉驱动接口函数获取该用户指静脉信息的指静脉基准特征值;
调用特征融合函数融入指静脉特基准征值,将融合结果存储至UEFI固件中的指定区域。
上述UEFI固件通过外接指静脉设备采集用户指静脉信息。
上述还包括在UEFI固件没有外接指静脉设备时,通过用户名及口令登录操作系统,包括:
输入用户名及口令至UEFI固件;
将用户名及口令与已存储的用户名及口令进行匹配,判断是否匹配成功,响应于是,则进入操作系统,响应于否,则循环采集判断,若m次任没有匹配成功则关机。
上述还包括在操作系统内将UEFI固件阶段的验证方式与所在计算机的安全防护等级进行匹配,包括:
操作系统接收UEFI固件的匹配成功结果;
判定所在计算机的安全防护等级;
若安全防护等级高,则判断UEFI固件阶段的验证方式,响应于指静脉验证,则进入操作系统,响应于用户名及口令验证,则进行指静脉基准特征值录入;
若安全防护等级低,则进入操作系统。
本发明的技术方案之二是通过以下措施来实现的:一种基于UEFI固件的指静脉增强验证系统,包括设置UEFI固件中的用户信息管理单元、指静脉登录验证单元和UEFI驱动单元;
用户信息管理单元,通过指静脉驱动录入及存储用户的指静脉基准特征值;
指静脉登录验证单元,采集该用户指静脉信息,通过指静脉驱动获取用户当前指静脉特征值,将用户当前指静脉特征值与指静脉基准特征值进行匹配;判断是否匹配成功,响应于是,则进入操作系统,响应于否,则循环采集判断,若循环n次仍没有匹配成功则关机;
UEFI驱动单元包括指静脉驱动,指静脉驱动用于开启、设置指静脉设备,获取指静脉设备的基础信息,获取用户指静脉特征值。
下面是对上述发明技术方案的进一步优化或/和改进:
上述用户信息管理单元包括指静脉基准特征值管理模块、用户名及口令管理模块;
静脉基准特征值管理模块,提供静脉基准特征值管理服务;
用户名及口令管理模块,提供用户名及口令管理服务。
上述还包括计算机硬件和设置在操作系统中的再验证单元;
计算机硬件包括指静脉设备,采集用户指静脉信息;
再验证单元,将UEFI固件阶段的验证方式与所在计算机的安全防护等级进行匹配。
上述还包括设置UEFI固件中用户名及口令登录验证单元,在UEFI固件没有外接指静脉设备时,通过用户名及口令登录操作系统。
上述还包括设置UEFI固件中固件架构性基础功能单元,用于提供UEFI驱动的运行环境。
本发明在不对操作系统有任何要求的情况下,在UEFI固件中实现了指静脉登录验证方法,通过使用指静脉登录验证相较于常用的指纹验证,不易被复制,可靠程度比较高,适用于安全要求较高的计算机,同时本发明将指静脉驱动、指静脉基准特征值、指静脉融合结果、匹配算法均存储在UEFI固件中,不易被泄漏,不易被恶意修改攻击,进一步提高了对于计算机的安全保护;并且本发明适用于龙芯、飞腾等处理平台。
附图说明
附图1为本发明实施例的流程图。
附图2为本发明实施例中录入用户指静脉基准特征值的流程图。
附图3为本发明实施例中通过用户名及口令登录操作系统的流程图。
附图4为本发明实施例中将UEFI固件阶段的验证方式与所在计算机的安全防护等级进行匹配的流程图。
附图5为本发明实施例的结构框图。
附图6为本发明实施例中用户信息管理单元的结构框图。
具体实施方式
本发明不受下述实施例的限制,可根据本发明的技术方案与实际情况来确定具体的实施方式。
下面结合实施例及附图对本发明作进一步描述:
如附图1所示,本发明实施例公开了基于UEFI固件的指静脉增强验证方法,包括:
S1,判断UEFI固件中是否存储有指静脉基准特征值;
S2,响应于否,则采集该用户指静脉信息,通过指静脉驱动获取对应的指静脉基准特征值,并存储至UEFI固件,之后进入操作系统;
S3,响应于是,则采集该用户指静脉信息,通过指静脉驱动获取用户当前指静脉特征值;将用户当前指静脉特征值与指静脉基准特征值进行匹配,判断是否匹配成功,响应于是,则进入操作系统,响应于否,则循环采集判断,若循环n次仍没有匹配成功则关机。
上述技术方案中,UEFI固件通过外接指静脉设备采集用户指静脉信息,指静脉设备由指静脉驱动进行驱动。
上述技术方案中,指静脉驱动存储于UEFI固件中,是基于UEFI固件中标准的DXE驱动框架来实现的,在驱动的实现过程中,调用了USB传输的相关底层驱动,并通过USB的中断、异步传输等方式进行发送和接收数据(包括指令包和数据包)。指静脉驱动能用于开启、设置指静脉设备,获取指静脉设备的基础信息,驱动外接设备,获取用户指静脉基准特征值。
上述技术方案步骤S1中,判断UEFI固件中是否存储有指静脉基准特征值,即判断用户是否为首次登陆,若是首次登陆,则需录入存储该用户的指静脉基准特征值,若不是首次登录,则直接进行登录流程。
上述技术方案步骤S3中,判断是否匹配成功,响应于否,则循环采集判断,若n次任没有匹配成功则关机,其中n根据实际情况进行设定;例如,将n取为3,则判断匹配不成功时,再次循环采集判断,若匹配成功,则进入操作系统,若匹配不成功,则再次循环采集判断,以此类推,若循环3次依然未匹配成功,则关机。从而对计算机实现有效安全防护。
本发明在不对操作系统有任何要求的情况下,在UEFI固件中实现了指静脉登录验证方法,通过使用指静脉登录验证相较于常用的指纹验证,不易被复制,可靠程度比较高,适用于安全要求较高的计算机,同时本发明将指静脉驱动、指静脉基准特征值、指静脉融合结果、匹配算法均存储在UEFI固件中,不易被泄漏,不易被恶意修改攻击,进一步提高了对于计算机的安全保护;并且本发明适用于龙芯、飞腾等处理平台。
下面是对上述发明技术方案的进一步优化或/和改进:
如附图2所示,在上一实施例中判断UEFI固件中是否存储有指静脉基准特征值,响应于否,则采集该用户指静脉信息,通过指静脉驱动获取对应的指静脉基准特征值,本实施中的基于UEFI固件的指静脉增强验证方法,录入用户指静脉基准特征值还可以进一步包括:
S21,采集用户指静脉信息;
S22,调用指静脉驱动接口函数获取该用户指静脉信息的指静脉基准特征值;
S23,调用特征融合函数融入指静脉特基准征值,将融合结果存储至UEFI固件中的指定区域。
上述技术方案将用户的指静脉基准特征值存储至UEFI固件中,使得用户的指静脉基准特征值不易被泄漏,不易被恶意修改攻击,提高了对于计算机的安全保护。
如附图3所示,在上一实施例中在UEFI固件外接有指静脉设备时,判断UEFI固件中是否存储有指静脉基准特征值,本实施中的基于UEFI固件的指静脉增强验证方法,进一步包括在UEFI固件没有外接指静脉设备时,通过用户名及口令登录操作系统,包括:
S41,输入用户名及口令至UEFI固件;
S42,将用户名及口令与已存储的用户名及口令进行匹配,判断是否匹配成功,响应于是,则进入操作系统,响应于否,则循环采集判断,若m次任没有匹配成功则关机。
上述技术方案中m根据实际情况进行设定。上述过程均在UEFI固件中进行。
如附图4所示,在上一实施例中响应于UEFI固件中无存储有指静脉基准特征值,则采集该用户指静脉基准特征值,进入操作系统;响应于用户当前指静脉特征值与指静脉基准特征值匹配成功,进入操作系统,本实施中的基于UEFI固件的指静脉增强验证方法,进入操作系统阶段后还可以进一步包括在操作系统内将UEFI固件阶段的验证方式与所在计算机的安全防护等级进行匹配,包括:
S51,操作系统接收UEFI固件的匹配成功结果;
S52,判定所在计算机的安全防护等级;
553,若安全防护等级高,则判断UEFI固件阶段的验证方式,响应于指静脉验证,则进入操作系统,响应于用户名及口令验证,则进行指静脉基准特征值录入;
S54,若安全防护等级低,则进入操作系统。
上述技术方案将UEFI固件阶段的验证方式与所在计算机的安全防护等级进行匹配,从而根据计算机的安全防护等级对UEFI固件阶段的验证方式进行规定,使得UEFI固件阶段的验证方式与所在计算机的安全防护等级相匹配,保证对于计算机的安全保护。
如附图5所示,相应的,本发明实施例还公开了基于UEFI固件的指静脉增强验证系统,包括设置UEFI固件中的用户信息管理单元、指静脉登录验证单元和UEFI驱动单元;
用户信息管理单元,通过指静脉驱动录入及存储用户的指静脉基准特征值;
指静脉登录验证单元,采集该用户指静脉信息,通过指静脉驱动获取用户当前指静脉特征值,将用户当前指静脉特征值与指静脉基准特征值进行匹配;判断是否匹配成功,响应于是,则进入操作系统,响应于否,则循环采集判断,若循环n次仍没有匹配成功则关机;
UEFI驱动单元包括指静脉驱动,指静脉驱动用于开启、设置指静脉设备,获取指静脉设备的基础信息,获取用户指静脉特征值。
上述技术方案中,用户信息管理单元包括实现用户的指静脉基准特征值管理功能,指静脉基准特征值管理包括录入管理和删除管理,具体如下:
录入管理,在首次登录或者检测到指定区域内没有指静脉基准特征值时,需要用户进入用户信息管理界面录入指静脉基准特征值,即通过外接设备采集用户指静脉信息,指静脉驱动接口调用指静脉驱动接口函数获取该用户指静脉信息的指静脉基准特征值,调用指静脉驱动接口函数获取该用户指静脉信息的指静脉基准特征值调用特征融合函数融入指静脉特基准征值,将融合结果存储至UEFI固件中的指定区域(例如flash区域),完成指静脉基准特征值录入。
删除管理,在需要删除指静脉时,选择需删除指静脉选项基准特征值,UEFI固件会调用相关擦除函数(例如flash擦除函数)将选定的指静脉选项基准特征值从指定区域内擦除,完成指静脉基准特征值删除。
上述技术方案中,指静脉登录验证单元提供指静脉特征值验证服务,并且在静脉基准特征值验证之前,会对检测当前UEFI固件是否为新固件,若是新固件,则会对当前UEFI固件进行绑定,若不是新固件,则检测UEFI固件中是否存储有指静脉基准特征值,若否,则可以提示用户进入到用户信息管理界面录入指静脉基准特征值,若是,则进行指静脉特征值验证流程。
上述技术方案中,指静脉驱动是基于UEFI中标准的DXE驱动框架来实现的,在驱动的实现过程中,调用了USB传输的相关底层驱动,并通过USB的中断、异步传输等方式进行发送和接收数据(包括指令包和数据包),从而实现通过USB协议引入指静脉涉设备,由于USB协议很成熟,故缩短了指静脉驱动开发时间。
上述指静脉驱动的接口能实现的功能包括:
1、打开指静脉设备。
、设置指静脉设备的工作模式;其中工作模式包括前比传输、后比传输等。
、获取指静脉设备的固件版本号;例如指静脉设备的固件版本号有升级,则用户可调用指静脉驱动接口查当前指静脉设备的固件版本号。
、获取指静脉设备的序列号;由于每个指静脉设备的序列号均唯一,则能将指静脉设备的唯一序列号与UEFI固件进行绑定,以提高系统安全性。
、播报语音,即能调用静脉驱动接口让指静脉设备播报用户需要的语音,例如“请自然轻放手指”等相关语音。
、获取当前指静脉设备采集的指静脉信息对应的指静脉特征值,即调用指静脉驱动接口函数获取该用户指静脉信息的指静脉基准特征值。
下面是对上述发明技术方案的进一步优化或/和改进:
如附图6所示,在上一实施例中基于UEFI固件的指静脉增强验证系统包括设置UEFI固件中的用户信息管理单元、指静脉登录验证单元和UEFI驱动单元,本实施中的基于UEFI固件的指静脉增强验证系统,用户信息管理单元还可以进一步包括指静脉基准特征值管理模块、用户名及口令管理模块;
静脉基准特征值管理模块,提供静脉基准特征值管理服务;
用户名及口令管理模块,提供用户名及口令管理服务。
上述技术方案中,静脉基准特征值管理服务包括录入静脉基准特征值管理和删除静脉基准特征值管理,其管理的具体过程不再赘述。
上述技术方案中,用户名及口令管理服务包括录入用户名及口令和删除用户名及口令。
如附图5所示,在上一实施例中基于UEFI固件的指静脉增强验证系统包括设置UEFI固件中的用户信息管理单元、指静脉登录验证单元和UEFI驱动单元,本实施中的基于UEFI固件的指静脉增强验证系统,进一步还包括计算机硬件和设置在操作系统中的再验证单元;
计算机硬件包括指静脉设备,采集用户指静脉信息;
再验证单元,将UEFI固件阶段的验证方式与所在计算机的安全防护等级进行匹配。
上述技术方案中,将UEFI固件阶段的验证方式与所在计算机的安全防护等级进行匹配,在所在计算机的安全防护等级高的情况下,提示未通过指静脉登录验证的人员录入其指静脉基准特征值。
如附图5所示,在上一实施例中基于UEFI固件的指静脉增强验证系统包括设置UEFI固件中的用户信息管理单元、指静脉登录验证单元和UEFI驱动单元,本实施中的基于UEFI固件的指静脉增强验证系统,还可以进一步包括设置UEFI固件中的用户名及口令登录验证单元,在UEFI固件没有外接指静脉设备时,通过用户名及口令登录操作系统。
上述技术方案中,用户名及口令登录验证单元用于UEFI固件没有外接指静脉设备时,即输入用户名及口令至UEFI固件,将用户名及口令与已存储的用户名及口令进行匹配,判断是否匹配成功,响应于是,则进入操作系统,响应于否,则循环采集判断,若m次任没有匹配成功则关机。
如附图5所示,在上一实施例中基于UEFI固件的指静脉增强验证系统包括设置UEFI固件中的用户信息管理单元、指静脉登录验证单元和UEFI驱动单元,本实施中的基于UEFI固件的指静脉增强验证系统,还可以进一步包括设置UEFI固件中的固件架构性基础功能单元,用于提供UEFI驱动的运行环境。
上述技术方案中,固件架构性基础功能单元是指处理器上电后,从运行第一行代码到准备好UEFI驱动运行环境止,所执行的代码;包括对CPU运行状态进行配置、对Cache进行配置、对内存进行配置、对中断进行配置,并且按照UEFI规范提供架构性服务,最终准备好一个符合UEFI规范的设备驱动(即UEFI驱动单元中的驱动)能够正常运行的环境。
以上技术特征构成了本发明的最佳实施例,其具有较强的适应性和最佳实施效果,可根据实际需要增减非必要的技术特征,来满足不同情况的需求。

Claims (10)

1.一种基于UEFI固件的指静脉增强验证方法,其特征在于,包括:
判断UEFI固件中是否存储有指静脉基准特征值;
响应于否,则采集该用户指静脉信息,通过指静脉驱动获取对应的指静脉基准特征值,并存储至UEFI固件,之后进入操作系统;
响应于是,则采集该用户指静脉信息,通过指静脉驱动获取用户当前指静脉特征值;将用户当前指静脉特征值与指静脉基准特征值进行匹配,判断是否匹配成功,响应于是,则进入操作系统,响应于否,则循环采集判断,若循环n次仍没有匹配成功则关机。
2.根据权利要求1所述的基于UEFI固件的指静脉增强验证方法,其特征在于,所述录入用户指静脉基准特征值,包括:
采集用户指静脉信息;
调用指静脉驱动接口函数获取该用户指静脉信息的指静脉基准特征值;
调用特征融合函数融入指静脉特基准征值,将融合结果存储至UEFI固件中的指定区域。
3.根据权利要求1或2所述的基于UEFI固件的指静脉增强验证方法,其特征在于,所述UEFI固件通过外接指静脉设备采集用户指静脉信息。
4.根据权利要求1或2或3所述的基于UEFI固件的指静脉增强验证方法,其特征在于,还包括在UEFI固件没有外接指静脉设备时,通过用户名及口令登录操作系统,包括:
输入用户名及口令至UEFI固件;
将用户名及口令与已存储的用户名及口令进行匹配,判断是否匹配成功,响应于是,则进入操作系统,响应于否,则循环采集判断,若m次任没有匹配成功则关机。
5.根据权利要求1至4中任意一项所述的基于UEFI固件的指静脉增强验证方法,其特征在于,还包括在操作系统内将UEFI固件阶段的验证方式与所在计算机的安全防护等级进行匹配,包括:
操作系统接收UEFI固件的匹配成功结果;
判定所在计算机的安全防护等级;
若安全防护等级高,则判断UEFI固件阶段的验证方式,响应于指静脉验证,则进入操作系统,响应于用户名及口令验证,则进行指静脉基准特征值录入;
若安全防护等级低,则进入操作系统。
6.一种根据权利要求1至5中任意一项中所述的基于UEFI固件的指静脉增强验证系统,其特征在于,包括设置UEFI固件中的用户信息管理单元、指静脉登录验证单元和UEFI驱动单元;
用户信息管理单元,通过指静脉驱动录入及存储用户的指静脉基准特征值;
指静脉登录验证单元,采集该用户指静脉信息,通过指静脉驱动获取用户当前指静脉特征值,将用户当前指静脉特征值与指静脉基准特征值进行匹配;判断是否匹配成功,响应于是,则进入操作系统,响应于否,则循环采集判断,若循环n次仍没有匹配成功则关机;
UEFI驱动单元包括指静脉驱动,指静脉驱动用于开启、设置指静脉设备,获取指静脉设备的基础信息,获取用户指静脉特征值。
7.根据权利要求6所述的基于UEFI固件的指静脉增强验证系统,其特征在于,所述用户信息管理单元包括指静脉基准特征值管理模块、用户名及口令管理模块;
静脉基准特征值管理模块,提供静脉基准特征值管理服务;
用户名及口令管理模块,提供用户名及口令管理服务。
8.根据权利要求6或7所述的基于UEFI固件的指静脉增强验证系统,其特征在于,还包括计算机硬件和设置在操作系统中的再验证单元;
计算机硬件包括指静脉设备,采集用户指静脉信息;
再验证单元,将UEFI固件阶段的验证方式与所在计算机的安全防护等级进行匹配。
9.根据权利要求6或7所述的基于UEFI固件的指静脉增强验证系统,其特征在于,还包括设置UEFI固件中的用户名及口令登录验证单元,在UEFI固件没有外接指静脉设备时,通过用户名及口令登录操作系统。
10.根据权利要求6至9中任意一项中所述的基于UEFI固件的指静脉增强验证系统,其特征在于,还包括设置UEFI固件中的固件架构性基础功能单元,用于提供UEFI驱动的运行环境。
CN202010808898.0A 2020-08-12 2020-08-12 基于uefi的固件层指静脉增强验证方法及系统 Pending CN112035815A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010808898.0A CN112035815A (zh) 2020-08-12 2020-08-12 基于uefi的固件层指静脉增强验证方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010808898.0A CN112035815A (zh) 2020-08-12 2020-08-12 基于uefi的固件层指静脉增强验证方法及系统

Publications (1)

Publication Number Publication Date
CN112035815A true CN112035815A (zh) 2020-12-04

Family

ID=73578108

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010808898.0A Pending CN112035815A (zh) 2020-08-12 2020-08-12 基于uefi的固件层指静脉增强验证方法及系统

Country Status (1)

Country Link
CN (1) CN112035815A (zh)

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104091109A (zh) * 2014-07-30 2014-10-08 中山艺展装饰工程有限公司 指纹加指静脉双模态验证电脑管理员身份的系统及方法
CN106934268A (zh) * 2017-03-31 2017-07-07 山东超越数控电子有限公司 一种在bios中实现指纹加密的方法
JP2018063525A (ja) * 2016-10-12 2018-04-19 レノボ・シンガポール・プライベート・リミテッド コンピュータの電源を起動する方法、コンピュータおよびシステム・ファームウェア
CN109918887A (zh) * 2019-04-03 2019-06-21 中电科技(北京)有限公司 基于uefi的固件层指纹识别方法及计算机系统
CN109992453A (zh) * 2019-04-30 2019-07-09 Oppo广东移动通信有限公司 系统恢复方法及相关产品
CN110287673A (zh) * 2019-06-28 2019-09-27 浪潮云信息技术有限公司 基于国产cpu和操作系统的指静脉授权登录方法及系统

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104091109A (zh) * 2014-07-30 2014-10-08 中山艺展装饰工程有限公司 指纹加指静脉双模态验证电脑管理员身份的系统及方法
JP2018063525A (ja) * 2016-10-12 2018-04-19 レノボ・シンガポール・プライベート・リミテッド コンピュータの電源を起動する方法、コンピュータおよびシステム・ファームウェア
CN106934268A (zh) * 2017-03-31 2017-07-07 山东超越数控电子有限公司 一种在bios中实现指纹加密的方法
CN109918887A (zh) * 2019-04-03 2019-06-21 中电科技(北京)有限公司 基于uefi的固件层指纹识别方法及计算机系统
CN109992453A (zh) * 2019-04-30 2019-07-09 Oppo广东移动通信有限公司 系统恢复方法及相关产品
CN110287673A (zh) * 2019-06-28 2019-09-27 浪潮云信息技术有限公司 基于国产cpu和操作系统的指静脉授权登录方法及系统

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
杨雄;: "基于指静脉识别技术的云计算安全身份认证" *

Similar Documents

Publication Publication Date Title
CN103412769B (zh) 外接卡参数配置方法、设备以及系统
US9064103B2 (en) Method and apparatus for secure credential entry without physical entry
US8387133B2 (en) Power on certification method for personal computer and power on certification system thereof
US10078754B1 (en) Volume cryptographic key management
CN102281539B (zh) 移动终端及其应用程序登录方法
US10389710B2 (en) Method and system for extracting characteristic information
JP2006092547A (ja) 基本入出力システムを具えたコンピュータシステム及びその制御方法
EP2017765A2 (en) System and method for out-of-band assisted biometric secure boot
CN105825131B (zh) 一种基于uefi的计算机安全启动防护方法
CN106909848A (zh) 一种基于bios扩展的计算机安全增强系统及其方法
KR20170020324A (ko) 보안 소거 동작을 완료하기 위한 방법
US8484447B2 (en) Selecting a compatible processor to control a peripheral component interconnect express (PCI-E) slot unit within a predetermined interval via a setting menu
CN115393984A (zh) 基于共享单车的头盔使用方法、装置、设备及存储介质
US7254701B2 (en) Method and device for safeguarding a digital process device
CN114386005A (zh) 车载系统的登录方法、装置、电子设备及可读存储介质
CN106507300A (zh) 一种找回丢失终端的方法、装置及终端
US7360074B2 (en) Method for remote flashing of a bios memory in a data processing system
CN112035815A (zh) 基于uefi的固件层指静脉增强验证方法及系统
CN110134546B (zh) 批量重启windows系统方法、电子装置及存储介质
CN112835639A (zh) 一种Hook实现方法、装置、设备、介质及产品
CN107451463A (zh) 一种验证secure boot功能的方法
CN110677390B (zh) 异常账号识别的方法、装置、电子设备和存储介质
CN112506424A (zh) 视窗操作系统下基于内核的防止硬盘分区被删除的方法
CN111859320A (zh) 跨系统免登陆方法、装置、设备及可读存储介质
CN114510751A (zh) 一种基于处理器安全核的硬件防替换装置和方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information
CB02 Change of applicant information

Address after: 100083 north side, 13th floor, Taiji building, No.6 working area (South), wohuqiao, Haidian District, Beijing

Applicant after: CLP Technology (Beijing) Co.,Ltd.

Address before: 100083 north side, 13th floor, Taiji building, No.6 working area (South), wohuqiao, Haidian District, Beijing

Applicant before: CETC (BEIJING) Co.,Ltd.

CB02 Change of applicant information
CB02 Change of applicant information

Address after: 100083 north side, 13th floor, Taiji building, No.6 working area (South), wohuqiao, Haidian District, Beijing

Applicant after: Kunlun Taike (Beijing) Technology Co.,Ltd.

Address before: 100083 north side, 13th floor, Taiji building, No.6 working area (South), wohuqiao, Haidian District, Beijing

Applicant before: CLP Technology (Beijing) Co.,Ltd.