CN1971526A - 计算机基本输入输出系统的检测及清除恢复装置及方法 - Google Patents

计算机基本输入输出系统的检测及清除恢复装置及方法 Download PDF

Info

Publication number
CN1971526A
CN1971526A CN 200510047781 CN200510047781A CN1971526A CN 1971526 A CN1971526 A CN 1971526A CN 200510047781 CN200510047781 CN 200510047781 CN 200510047781 A CN200510047781 A CN 200510047781A CN 1971526 A CN1971526 A CN 1971526A
Authority
CN
China
Prior art keywords
pin
parallel interface
computer
bios
detection platform
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN 200510047781
Other languages
English (en)
Inventor
刘军
李强
施国君
袁俊
周振柳
潘琢金
王海深
李琳丽
刘民
王岩
Original Assignee
王军
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 王军 filed Critical 王军
Priority to CN 200510047781 priority Critical patent/CN1971526A/zh
Publication of CN1971526A publication Critical patent/CN1971526A/zh
Pending legal-status Critical Current

Links

Landscapes

  • Stored Programmes (AREA)

Abstract

本发明计算机基本输入输出系统的检测及清除恢复的装置包括目标计算机、数据采集光盘和检测平台主机,检测平台主机是由加固便携计算机和编程器构成;检测平台主机和目标计算机之间通过计算机并行接口(网络接口或USB接口)连接;目标计算机通过数据采集光盘进行启动与检测平台主机建立通讯连接。本发明方法包括:数据采集光盘启动目标计算机,读取目标计算机BIOS镜像文件,上传给检测平台进行检测分析,显示目标计算机的基本信息,分析检测目标计算机的BIOS模块功能,确定各模块的安全级别,进行BIOS的综合安全级别评价,BIOS清除恢复系统将根据BIOS检测系统检测结果,清除不安全的模块或建立目标计算机的安全BIOS。

Description

计算机基本输入输出系统的检测及清除恢复装置及方法
技术领域:本发明涉及一种计算机基本输入输出系统(BIOS)的检测及清除恢复装置及方法,属于利用计算机技术的检测系统。
背景技术:BIOS作为一组固化在计算机主板ROM芯片上的程序,其内部保存着计算机系统最重要的基本输入输出程序、系统设置信息、开机上电自检程序和系统启动自举程序。直接负责进入操作系统之前的初始化工作,包括了检查硬件与系统设备是否正常连接等主要功能。
BIOS安全是目前信息安全领域研究的一个热点问题,由于BIOS在计算机系统中所处的重要地位,其重要性和安全程度已受到各级党政机关、专家学者的高度重视,并决心投入人力、物力在对国外主流BIOS技术剖析的基础上,开发出具有自主知识产权的BIOS系统,以满足航空航天、军事领域和各级党政机关的特殊要求。
发明内容:本发明的目的在于提供一种结构合理、功能强、技术先进、性能可靠的计算机基本输入输出系统(BIOS)的检测及清除恢复装置及方法。
本发明计算机基本输入输出系统(BIOS)的检测及清除恢复装置包括目标计算机、数据采集光盘和检测平台主机三部分,检测平台主机由加固便携计算机和编程器构成;检测平台主机和被检测目标计算机之间通过计算机并行接口连接;被检测目标计算机通过数据采集光盘进行启动,与检测平台主机建立通讯连接,从而实现检测功能。
本发明检测平台主机和被检测目标计算机之间通过计算机并行接口连接的结构如下:检测平台主机并行接口的1脚接目标计算机并行接口的11脚,检测平台主机并行接口的2脚接目标计算机并行接口的15脚,检测平台主机并行接口的3脚接目标计算机并行接口的13脚,检测平台主机并行接口的4脚接目标计算机并行接口的12脚,检测平台主机并行接口的5脚接目标计算机并行接口的10脚,检测平台主机并行接口的11脚接目标计算机并行接口的1脚,检测平台主机并行接口的15脚接目标计算机并行接口的2脚,检测平台主机并行接口的13脚接目标计算机并行接口的3脚,检测平台主机并行接口的12脚接目标计算机并行接口的4脚,检测平台主机并行接口的10脚接目标计算机并行接口的5脚,检测平台主机并行接口的16脚接目标计算机并行接口的16脚。
本发明计算机基本输入输出系统(BIOS)的检测及清除恢复方法包括下述步骤:
首先,利用数据采集光盘启动目标计算机,完成对目标计算机BIOS镜像文件的读取;
然后,上传给检测平台主机进行检测分析,并显示目标计算机的BIOS的版本号、芯片组、制造厂商和生产日期等信息;
再对目标计算机的BIOS模块功能进行分析检测,确定各模块的安全级别,并根据各功能模块的安全级别进行BIOS的综合安全级别评价;
将评价结果存储于检测平台主机内,或通过检测平台主机将评价结果以打印输出,或通过专用TCP/IP网络上传至用户指定的服务器;
对数据采集光盘不支持的BIOS芯片,由硬件平台自带的BIOS芯片读写工具进行读写操作;
BIOS清除恢复系统将根据检测结果,清除不安全的BIOS模块或建立目标计算机的安全BIOS;
如果形成的目标计算机的安全BIOS不适合目标计算机,那么可以通过重复以上方式恢复目标计算机的原有BIOS或者使用专用设备恢复原有BIOS。
本发明具有下述功能:1.检测功能:能够无损获得被检测计算机系统BIOS镜像文件,然后对该文件进行分析检测,查找其中的不安全因素,对其划分安全级别,指定适用范围。2.清除功能:能够清除BIOS中的不安全因素,使其符合安全标准,成为安全BIOS。3.恢复功能:能够恢复计算机系统原有的BIOS,恢复其原有功能。
本发明的优点是结构合理、功能强、使用方便,采用并口通讯技术和数据加密技术,可靠性和安全性高。
附图说明:图1为BIOS检测及清除恢复装置连接结构图;
图2为BIOS检测及清除恢复方法工作流程图;
下面结合附图和具体实施例详细描述本发明:
具体实施方式:
实施例1:本发明计算机基本输入输出系统(BIOS)的检测及清除恢复装置包括目标计算机U2、数据采集光盘和检测平台主机U1三部分,检测平台主机是由加固便携计算机和编程器构成;检测平台主机和被检测目标计算机之间通过计算机并行接口(网络接口或USB接口)连接;被检测目标计算机通过数据采集光盘进行启动,与检测平台主机建立通讯连接,从而实现检测功能。
本发明检测平台主机和被检测目标计算机之间通过计算机并行接口连接的结构如图1所示,检测平台主机U1并行接口的1脚接目标计算机U2并行接口的11脚,U1的2脚接U2的15脚,U1的3脚接U2的13脚,U1的4脚接U2的12脚,U1的5脚接U2的10脚,U1的11脚接U2的1脚,U1的15脚接U2的2脚,U1的13脚接U2的3脚,U1的12脚接U2的4脚,U1的10脚接U2的5脚,U1的16脚接U2的16脚。
本发明是专门用于计算机硬件底层接口程序的安全漏洞检测的。所述检测工具平台主机是整个系统的核心部分,它采取对目标计算机的无损伤检测方式,即不必接管目标计算机的操作与控制权,不对目标计算机的硬盘进行访问,不修改目标计算机的任何用户数据。
计算机基本输入输出系统(BIOS)的检测及清除恢复装置及方法适用于对航空航天、军事领域、政府机关和国家机要部门的计算机BIOS漏洞检测与清除恢复,以保证上述领域工作计算机平台的可信度和安全性。因此,其自身的系统结构、实现原理及工作方法均应受到严格的保护,严防泄密。
本发明BIOS检测及清除恢复方法的工作流程如图2所示。
首先,利用数据采集光盘启动目标计算机,完成对目标计算机BIOS镜像文件的读取;
然后上传给检测平台进行检测分析,并显示目标计算机的BIOS的版本号、芯片组、制造厂商和生产日期等;
再对目标计算机的BIOS模块功能进行分析检测,确定各模块的安全级别,并根据各功能模块的安全级别进行BIOS的综合安全级别评价;
对数据采集光盘不支持的BIOS芯片,由硬件平台自带的BIOS芯片读写工具进行读写操作,检测系统对BIOS的安全分析可以做到模块级,部分做到指令级;
BIOS清除恢复系统将根据BIOS检测系统检测结果,清除不安全的模块或建立目标计算机的安全BIOS;
如果形成的目标计算机的安全BIOS不适合目标计算机,那么可以通过重复以上方式恢复目标计算机的原有BIOS或者使用专用设备恢复原有BIOS。

Claims (3)

1.一种计算机基本输入输出系统的检测及清除恢复装置,其特征在于:包括目标计算机、数据采集光盘和检测平台主机三部分,检测平台主机是由加固便携计算机和编程器构成;检测平台主机和被检测目标计算机之间通过计算机并行接口连接;被检测目标计算机通过数据采集光盘进行启动,与检测平台主机建立通讯联系。
2.根据权利要求1所述的计算机基本输入输出系统的检测及清除恢复装置,其特征在于:检测平台主机和被检测目标计算机之间通过计算机并行接口连接的结构为:检测平台主机并行接口的1脚接目标计算机并行接口的11脚,检测平台主机并行接口的2脚接目标计算机并行接口的15脚,检测平台主机并行接口的3脚接目标计算机并行接口的13脚,检测平台主机并行接口的4脚接目标计算机并行接口的12脚,检测平台主机并行接口的5脚接目标计算机并行接口的10脚,检测平台主机并行接口的11脚接目标计算机并行接口的1脚,检测平台主机并行接口的15脚接目标计算机并行接口的2脚,检测平台主机并行接口的13脚接目标计算机并行接口的3脚,检测平台主机并行接口的12脚接目标计算机并行接口的4脚,检测平台主机并行接口的10脚接目标计算机并行接口的5脚,检测平台主机并行接口的16脚接目标计算机并行接口的16脚。
3.一种计算机基本输入输出系统的检测及清除恢复方法包括下述步骤:
首先,利用数据采集光盘启动目标计算机,完成对目标计算机BIOS镜像文件的读取;
然后,上传给检测平台主机进行检测分析,并显示目标计算机的BIOS的版本号、芯片组、制造厂商和生产日期;
再对目标计算机的BIOS模块功能进行分析检测,确定各模块的安全级别,并根据各功能模块的安全级别进行BIOS的综合安全级别评价;
将评价结果存储于检测平台主机内,或通过检测平台主机将评价结果以打印输出,或通过专用TCP/IP网络上传至用户指定的服务器;
对数据采集光盘不支持的BIOS芯片,由硬件平台自带的BIOS芯片读写工具进行读写操作;
BIOS清除恢复系统将根据BIOS检测系统检测结果,清除不安全的模块或建立目标计算机的安全BIOS;
如果形成的目标计算机的安全BIOS不适合目标计算机,那么可以通过重复以上方式恢复目标计算机的原有BIOS或者使用专用设备恢复原有BIOS。
CN 200510047781 2005-11-22 2005-11-22 计算机基本输入输出系统的检测及清除恢复装置及方法 Pending CN1971526A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN 200510047781 CN1971526A (zh) 2005-11-22 2005-11-22 计算机基本输入输出系统的检测及清除恢复装置及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN 200510047781 CN1971526A (zh) 2005-11-22 2005-11-22 计算机基本输入输出系统的检测及清除恢复装置及方法

Publications (1)

Publication Number Publication Date
CN1971526A true CN1971526A (zh) 2007-05-30

Family

ID=38112361

Family Applications (1)

Application Number Title Priority Date Filing Date
CN 200510047781 Pending CN1971526A (zh) 2005-11-22 2005-11-22 计算机基本输入输出系统的检测及清除恢复装置及方法

Country Status (1)

Country Link
CN (1) CN1971526A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102842001A (zh) * 2012-07-20 2012-12-26 西安邮电大学 一种基于u盘认证的计算机安全信息检测系统及方法

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102842001A (zh) * 2012-07-20 2012-12-26 西安邮电大学 一种基于u盘认证的计算机安全信息检测系统及方法
CN102842001B (zh) * 2012-07-20 2014-11-12 西安邮电大学 一种基于u盘认证的计算机安全信息检测系统及方法

Similar Documents

Publication Publication Date Title
CN105760763A (zh) 一种基于检查知识库技术的等级保护检查系统及其使用方法
CN102708049A (zh) 移动应用测试结果记录和回放方法和系统
US7181560B1 (en) Method and apparatus for preserving computer memory using expansion card
US8341538B1 (en) Systems and methods for reducing redundancies in quality-assurance reviews of graphical user interfaces
CN113569234B (zh) 一种用于安卓攻击场景重建的可视化取证系统及实现方法
CN110187922A (zh) 设置并验证bios参数的方法、装置、设备及存储介质
CN1971526A (zh) 计算机基本输入输出系统的检测及清除恢复装置及方法
CN104598256A (zh) 计算机bios恢复系统及方法
Jansen et al. Guidelines on PDA forensics
US20150178346A1 (en) Using biometric data to identify data consolidation issues
KR20080022889A (ko) 임베디드 시스템에서 디버깅 파일 생성 방법 및 장치
EP2772862B1 (en) Electrical current estimation for electronic devices
Wu et al. A general forensics acquisition for Android smartphones with qualcomm processor
CN115525499A (zh) 硬盘的数据分析方法、装置、电子设备及存储介质
CN117313604B (zh) 时序例外约束检查方法、装置、系统及存储介质
CN1936861A (zh) 程序执行追踪方法及系统以及计算机可读取储存介质
Hamouda et al. DMBench: Load Testing and Benchmarking Tool for Data Migration
Iqbal et al. Forensic investigation of small-scale digital devices: a futuristic view
US7509548B2 (en) Method and apparatus for integrated circuit self-description
Zhang et al. Realization of a new-style fingerprint recognition system based on DSP
Vishnoi et al. Data Recovery Phones
CN202160185U (zh) 一种机房可信电子签名终端
KR20080004733A (ko) 휴대용 단말기에서 폰북 데이터 저장 장치 및 방법
CN201218946Y (zh) 免拆机数据复制系统
Kusuma et al. Mobile Forensic Imaging Prototype with Data Integrity

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C02 Deemed withdrawal of patent application after publication (patent law 2001)
WD01 Invention patent application deemed withdrawn after publication