JP6096301B2 - ファームウェアにおける盗難防止 - Google Patents
ファームウェアにおける盗難防止 Download PDFInfo
- Publication number
- JP6096301B2 JP6096301B2 JP2015532271A JP2015532271A JP6096301B2 JP 6096301 B2 JP6096301 B2 JP 6096301B2 JP 2015532271 A JP2015532271 A JP 2015532271A JP 2015532271 A JP2015532271 A JP 2015532271A JP 6096301 B2 JP6096301 B2 JP 6096301B2
- Authority
- JP
- Japan
- Prior art keywords
- instructions
- user
- boot
- biometric
- boot sequence
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 230000002265 prevention Effects 0.000 title 1
- 238000000034 method Methods 0.000 claims description 107
- 238000012545 processing Methods 0.000 claims description 80
- 230000015654 memory Effects 0.000 claims description 67
- 238000004590 computer program Methods 0.000 claims description 5
- 230000004044 response Effects 0.000 claims description 5
- 238000002360 preparation method Methods 0.000 claims 1
- 230000008569 process Effects 0.000 description 36
- 238000010586 diagram Methods 0.000 description 13
- 238000005516 engineering process Methods 0.000 description 10
- 238000004891 communication Methods 0.000 description 9
- 230000006870 function Effects 0.000 description 6
- 230000007246 mechanism Effects 0.000 description 6
- 230000009471 action Effects 0.000 description 4
- 238000012986 modification Methods 0.000 description 4
- 230000004048 modification Effects 0.000 description 4
- 230000002093 peripheral effect Effects 0.000 description 4
- 230000008859 change Effects 0.000 description 3
- 230000006872 improvement Effects 0.000 description 3
- 238000013500 data storage Methods 0.000 description 2
- 238000011156 evaluation Methods 0.000 description 2
- 230000001815 facial effect Effects 0.000 description 2
- 238000005259 measurement Methods 0.000 description 2
- 230000003287 optical effect Effects 0.000 description 2
- 210000001747 pupil Anatomy 0.000 description 2
- 230000002207 retinal effect Effects 0.000 description 2
- 238000010897 surface acoustic wave method Methods 0.000 description 2
- 241000699666 Mus <mouse, genus> Species 0.000 description 1
- 241000699670 Mus sp. Species 0.000 description 1
- 238000004458 analytical method Methods 0.000 description 1
- 238000013459 approach Methods 0.000 description 1
- 230000008901 benefit Effects 0.000 description 1
- 239000003795 chemical substances by application Substances 0.000 description 1
- 230000006266 hibernation Effects 0.000 description 1
- 230000003993 interaction Effects 0.000 description 1
- 230000009191 jumping Effects 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 238000012634 optical imaging Methods 0.000 description 1
- 239000002245 particle Substances 0.000 description 1
- 238000011084 recovery Methods 0.000 description 1
- 210000001525 retina Anatomy 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
- 230000007958 sleep Effects 0.000 description 1
- 238000001228 spectrum Methods 0.000 description 1
- 230000003068 static effect Effects 0.000 description 1
- 230000001052 transient effect Effects 0.000 description 1
- 230000001960 triggered effect Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/602—Providing cryptographic facilities or services
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/32—User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
- G06F21/575—Secure boot
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/44—Arrangements for executing specific programs
- G06F9/4401—Bootstrapping
- G06F9/4406—Loading of operating system
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- General Health & Medical Sciences (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- Stored Programmes (AREA)
- Storage Device Security (AREA)
Description
Claims (45)
- ブートコードのバイオメトリック認証の事前準備を行う方法であって、
計算デバイスが、
リセットイベントの通知を受け取るステップと、
一以上のバイオメトリックデバイスから、ユーザに関連するバイオメトリック情報を受け取るステップと、
前記バイオメトリック情報に基づいて、ブートシーケンス中に実行されるべき命令を暗号化するステップと、
残りの処理を実行して、オペレーティングシステムをロードするステップとを有し、
前記暗号化は、さらに、前記計算デバイスに関連する一意的な識別に基づき、オペレーティングシステムをロードする前に実行される、方法。 - 前記計算デバイスが、
一以上のプラットフォーム初期化命令を実行するステップと、
一以上のバイオメトリックデバイスを初期化するステップとをさらに有する、
請求項1に記載の方法。 - 前記暗号化はUEFIブートシーケンスのドライバー実行環境フェーズ中に実行される、請求項1に記載の方法。
- 前記暗号化は、さらに、ユーザに関連する一以上の追加的データに基づく、
請求項1に記載の方法。 - 前記一以上の追加的データは、さらに、(a)トークンの所持、(b)パスワード、(c)パスフレーズ、及び(d)ユーザの位置のうちの一以上を含む、
請求項4に記載の方法。 - 計算デバイスで実行されると、それに応じて前記計算デバイスに、請求項1ないし5いずれか一項に記載の方法を実行させるコンピュータプログラム。
- ブートコードのバイオメトリック認証を行う方法であって、
計算デバイスが、
リセットイベントの通知を受け取るステップと、
一以上のバイオメトリックデバイスから、ユーザに関連するバイオメトリック情報を受け取るステップと、
前記バイオメトリック情報に基づいて、ブートシーケンス中に実行されるべき命令を復号するステップであって、前記復号される命令は請求項1に記載の方法により暗号化された命令であるステップと、
残りの処理を実行して、オペレーティングシステムをロードするステップとを含み、
前記復号は、さらに、前記計算デバイスに関連する一意的な識別に基づき、オペレーティングシステムをロードする前に実行される、方法。 - 前記計算デバイスが、
一以上のプラットフォーム初期化命令を実行するステップと、
一以上のバイオメトリックデバイスを初期化するステップとをさらに有する、
請求項7に記載の方法。 - 前記復号はUEFIブートシーケンスのドライバー実行環境フェーズ中に実行される、
請求項7に記載の方法。 - 前記復号は、さらに、ユーザに関連する一以上の追加的データに基づく、
請求項7に記載の方法。 - 前記一以上の追加的データは、さらに、(a)トークンの所持、(b)パスワード、(c)パスフレーズ、及び(d)ユーザの位置のうちの一以上を含む、
請求項10に記載の方法。 - 計算デバイスで実行されると、それに応じて前記計算デバイスに、請求項7ないし11いずれか一項に記載の方法を実行させるコンピュータプログラム。
- オペレーティングシステムのブート中にブートコードのバイオメトリック認証を実行するシステムであって、
プロセッサと、
前記プロセッサに結合した不揮発性メモリと、
前記プロセッサに結合したシステムメモリとを含み、
前記不揮発性メモリは、
ユーザのバイオメトリック情報に基づいて、第1の鍵を生成し、
不揮発性メモリに記憶された命令を認証し、前記認証される命令は請求項1に記載の方法により暗号化された命令であり、
認証された命令を不揮発性メモリから揮発性メモリにロードする一以上の命令を含む、
前記認証は第1の鍵と、システムに関連する一意的な識別子とに基づく、
システム。 - 前記認証された命令は、オペレーティングシステムコードのシステムメモリへのロードの前に実行される命令である、
請求項13に記載のシステム。 - 前記一意的な識別子はシステムに関連するシリアルナンバーである、
請求項13に記載のシステム。 - 前記一意的な識別子はトラステッドプラットフォームモジュール鍵である、
請求項13に記載のシステム。 - 前記バイオメトリック情報は指紋である、
請求項13に記載のシステム。 - 前記バイオメトリック情報はユーザの顔の画像である、
請求項13に記載のシステム。 - 前記認証された命令は、さらに、一以上のドライバーに関連する命令を含む、
請求項13に記載のシステム。 - 不揮発性メモリに記憶された前記命令は、さらに、一以上のUEFIドライバーに関連する命令を含む、
請求項13に記載のシステム。 - 前記不揮発性メモリは、一意的な識別子に基づいて、第2の鍵を生成する一以上の命令を含む、
請求項13に記載のシステム。 - 前記復号は、さらに、ユーザに関連する追加的データに基づく、
請求項13に記載のシステム。 - ユーザに関連する前記追加的データはさらにパスワードを含む、
請求項22に記載のシステム。 - ユーザに関連する前記追加的データはさらにパスフレーズを含む、
請求項22に記載のシステム。 - ユーザに関連する前記追加的データはさらにユーザ位置情報を含む、
請求項22に記載のシステム。 - オペレーティングシステムのブート中にブートコードのバイオメトリック認証を実行する方法であって、
リセットイベントの通知の受け取りに応じて、計算システムにおいてブートシーケンスの初期動作を実行するステップと、
複数の鍵を用いてブートシーケンスコードを復号する、前記複数の鍵は前記計算システムのユーザのバイオメトリック情報から生成された少なくとも1つの鍵を含み、前記復号されるブートシーケンスコードは請求項1に記載の方法により暗号化された命令を含むステップと、
前記復号に応じて、前記ブートシーケンスの残りの動作を実行する、前記残りの動作は前記計算システムのシステムメモリへの、オペレーティングシステムコードのロードを含む、ステップと、
前記復号が不成功であったとき、前記オペレーティングシステムコードをロードすることなく、前記ブートシーケンスを終了するステップとを含む、方法。 - ブートシーケンスはUEFIブートシーケンスである、
請求項26に記載の方法。 - 前記復号はUEFIブートシーケンスのドライバー実行環境フェーズ中に実行される、
請求項26に記載の方法。 - ブートシーケンスコードの復号は、さらに、UEFIドライバーコードの復号を含む、
請求項26に記載の方法。 - ブートシーケンスの前記初期動作は、計算システムのプロセッサを初期化する一以上の動作を含む、
請求項26に記載の方法。 - 一以上のバイオメトリックデバイスを初期化するステップとをさらに有する、
請求項26に記載の方法。 - 一以上のバイオメトリックデバイスからバイオメトリック情報を収集するステップをさらに含む、
請求項26に記載の方法。 - 複数の鍵は、さらに、計算システムに対して一意的な情報から生成された少なくとも1つの鍵を含む、請求項26に記載の方法。
- 計算デバイスで実行されると、それに応じて前記計算デバイスに、請求項26ないし33いずれか一項に記載の方法を実行させるコンピュータプログラム。
- オペレーティングシステムのブート中にブートコードのバイオメトリック認証の事前準備を実行するシステムであって、
リセットイベントの通知を受け取る手段と、
一以上のバイオメトリックデバイスから、ユーザに関連するバイオメトリック情報を受け取る手段と、
前記バイオメトリック情報に基づいて、ブートシーケンス中に実行されるべき命令を暗号化する手段と、
残りの処理を実行して、オペレーティングシステムをロードする手段とを含み、
前記暗号化する手段は、さらに、計算デバイスに関連する一意的な識別に基づき、命令を暗号化する手段を有し、オペレーティングシステムをロードする前に実行される、システム。 - 一以上のプラットフォーム初期化命令を実行する手段と、
一以上のバイオメトリックデバイスを初期化する手段とをさらに有する、
請求項35に記載のシステム。 - 前記暗号化はUEFIブートシーケンスのドライバー実行環境フェーズ中に実行される、請求項35に記載のシステム。
- 前記暗号化は、さらに、ユーザに関連する一以上の追加的データに基づく、
請求項35に記載のシステム。 - 前記一以上の追加的データは、さらに、(a)トークンの所持、(b)パスワード、(c)パスフレーズ、及び(d)ユーザの位置のうちの一以上を含む、
請求項38に記載のシステム。 - オペレーティングシステムのブート中にブートコードのバイオメトリック認証を実行するシステムであって、
リセットイベントの通知を受け取る手段と、
一以上のバイオメトリックデバイスから、ユーザに関連するバイオメトリック情報を受け取る手段と、
前記バイオメトリック情報に基づいて、ブートシーケンス中に実行されるべき命令を復号する手段であって、前記復号される命令は請求項1に記載の方法により暗号化された命令である手段と、
残りの処理を実行して、オペレーティングシステムをロードする手段とを含み、
前記復号する手段は、さらに、計算デバイスに関連する一意的な識別に基づき、命令を復号する手段を有し、オペレーティングシステムをロードする前に実行されるものである、システム。 - 一以上のプラットフォーム初期化命令を実行する手段と、
一以上のバイオメトリックデバイスを初期化する手段とをさらに有する、
請求項40に記載のシステム。 - 前記復号はUEFIブートシーケンスのドライバー実行環境フェーズ中に実行される、
請求項40に記載のシステム。 - 前記復号は、さらに、ユーザに関連する一以上の追加的データに基づく、
請求項40に記載のシステム。 - 前記一以上の追加的データは、さらに、(a)トークンの所持、(b)パスワード、(c)パスフレーズ、及び(d)ユーザの位置のうちの一以上を含む、
請求項43に記載のシステム。 - 請求項6、12、34いずれか一項に記載のコンピュータプログラムを記憶したコンピュータ読み取り可能記憶媒体。
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/CN2012/083498 WO2014063330A1 (en) | 2012-10-25 | 2012-10-25 | Anti-theft in firmware |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2015532987A JP2015532987A (ja) | 2015-11-16 |
JP6096301B2 true JP6096301B2 (ja) | 2017-03-15 |
Family
ID=50543884
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2015532271A Expired - Fee Related JP6096301B2 (ja) | 2012-10-25 | 2012-10-25 | ファームウェアにおける盗難防止 |
Country Status (6)
Country | Link |
---|---|
US (3) | US9824226B2 (ja) |
EP (1) | EP2912588A4 (ja) |
JP (1) | JP6096301B2 (ja) |
KR (1) | KR101775800B1 (ja) |
CN (2) | CN104871167A (ja) |
WO (1) | WO2014063330A1 (ja) |
Families Citing this family (28)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP6096301B2 (ja) * | 2012-10-25 | 2017-03-15 | インテル コーポレイション | ファームウェアにおける盗難防止 |
US10079019B2 (en) | 2013-11-12 | 2018-09-18 | Apple Inc. | Always-on audio control for mobile device |
US9778728B2 (en) | 2014-05-29 | 2017-10-03 | Apple Inc. | System on a chip with fast wake from sleep |
US10031000B2 (en) | 2014-05-29 | 2018-07-24 | Apple Inc. | System on a chip with always-on processor |
WO2015196347A1 (en) | 2014-06-24 | 2015-12-30 | Intel Corporation | Firmware sensor layer |
US10019351B2 (en) | 2014-06-30 | 2018-07-10 | Cypress Semiconductor Corporation | Booting an application from multiple memories |
WO2016024967A1 (en) * | 2014-08-13 | 2016-02-18 | Hewlett Packard Enterprise Development Lp | Secure non-volatile random access memory |
US9734311B1 (en) * | 2015-03-17 | 2017-08-15 | American Megatrends, Inc. | Secure authentication of firmware configuration updates |
US9565169B2 (en) | 2015-03-30 | 2017-02-07 | Microsoft Technology Licensing, Llc | Device theft protection associating a device identifier and a user identifier |
WO2017166264A1 (en) * | 2016-04-01 | 2017-10-05 | Intel Corporation | Apparatuses and methods for preboot voice authentication |
EP3264816A1 (en) * | 2016-06-30 | 2018-01-03 | Sequans Communications S.A. | Secure boot and software upgrade of a device |
US10521216B2 (en) | 2017-01-17 | 2019-12-31 | Oracle International Corporation | Unified extensible firmware interface updates |
US11238185B2 (en) * | 2017-03-07 | 2022-02-01 | Sennco Solutions, Inc. | Integrated, persistent security monitoring of electronic merchandise |
US11036408B2 (en) | 2017-03-26 | 2021-06-15 | Oracle International Corporation | Rule-based modifications in a data storage appliance monitor |
US10839080B2 (en) * | 2017-09-01 | 2020-11-17 | Microsoft Technology Licensing, Llc | Hardware-enforced firmware security |
US11503015B2 (en) * | 2017-10-12 | 2022-11-15 | Mx Technologies, Inc. | Aggregation platform portal for displaying and updating data for third-party service providers |
US10063542B1 (en) | 2018-03-16 | 2018-08-28 | Fmr Llc | Systems and methods for simultaneous voice and sound multifactor authentication |
CN110324138B (zh) * | 2018-03-29 | 2022-05-24 | 阿里巴巴集团控股有限公司 | 数据加密、解密方法及装置 |
US10936722B2 (en) * | 2018-04-18 | 2021-03-02 | Nuvoton Technology Corporation | Binding of TPM and root device |
US10855674B1 (en) * | 2018-05-10 | 2020-12-01 | Microstrategy Incorporated | Pre-boot network-based authentication |
US11150911B2 (en) | 2018-06-15 | 2021-10-19 | Dell Products, L.P. | System and method for managing UEFI boot device path based on custom selection |
CN109376550A (zh) * | 2018-11-01 | 2019-02-22 | 郑州云海信息技术有限公司 | 一种目标部件的启动控制方法、装置及设备 |
US11204986B1 (en) * | 2018-11-28 | 2021-12-21 | American Megatrends International, Llc | Control of a prompt for a credential to unlock a storage device |
US11275820B2 (en) | 2019-03-08 | 2022-03-15 | Master Lock Company Llc | Locking device biometric access |
US11775647B2 (en) * | 2020-06-25 | 2023-10-03 | Microsoft Technology Licensing, Llc | Secure user assigned device from manufacturer |
GB2598130A (en) * | 2020-08-19 | 2022-02-23 | Issured Ltd | Controlled data access |
US11429396B1 (en) * | 2021-05-19 | 2022-08-30 | Dell Products L.P. | Validating and enumerating device partitions in a computing environment |
CN113326512A (zh) * | 2021-05-21 | 2021-08-31 | 深圳矽递科技股份有限公司 | 电子设备及其mcu固件保护方法 |
Family Cites Families (62)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1208302A (zh) * | 1997-08-08 | 1999-02-17 | 罗仁 | 一种综合通讯系统及其应用 |
US6151678A (en) * | 1997-09-09 | 2000-11-21 | Intel Corporation | Anti-theft mechanism for mobile computers |
US6363485B1 (en) | 1998-09-09 | 2002-03-26 | Entrust Technologies Limited | Multi-factor biometric authenticating device and method |
WO2000062533A1 (en) * | 1999-03-30 | 2000-10-19 | Tivo, Inc. | Television viewer interface system |
US6694025B1 (en) * | 1999-06-02 | 2004-02-17 | Koninklijke Philips Electronics N.V. | Method and apparatus for secure distribution of public/private key pairs |
US6687375B1 (en) * | 1999-06-02 | 2004-02-03 | International Business Machines Corporation | Generating user-dependent keys and random numbers |
CN1220375C (zh) * | 1999-09-20 | 2005-09-21 | 提维股份有限公司 | 电视影音广播数据流标签与解释的方法和装置 |
GB9923802D0 (en) * | 1999-10-08 | 1999-12-08 | Hewlett Packard Co | User authentication |
JP2001144743A (ja) * | 1999-11-11 | 2001-05-25 | Sony Corp | 暗号鍵生成装置、暗号化・復号化装置および暗号鍵生成方法、暗号化・復号化方法、並びにプログラム提供媒体 |
US7073064B1 (en) * | 2000-03-31 | 2006-07-04 | Hewlett-Packard Development Company, L.P. | Method and apparatus to provide enhanced computer protection |
US7117376B2 (en) | 2000-12-28 | 2006-10-03 | Intel Corporation | Platform and method of creating a secure boot that enforces proper user authentication and enforces hardware configurations |
JP2003032243A (ja) * | 2001-07-11 | 2003-01-31 | Yokohama Rubber Co Ltd:The | 動的暗号鍵の生成方法並びに暗号化通信方法及びその装置並びに暗号化通信プログラム及びその記録媒体 |
JP2003032224A (ja) * | 2001-07-12 | 2003-01-31 | Toshiba Corp | 識別値選定装置および通信装置 |
US7174463B2 (en) * | 2001-10-04 | 2007-02-06 | Lenovo (Singapore) Pte. Ltd. | Method and system for preboot user authentication |
US7212806B2 (en) * | 2002-09-12 | 2007-05-01 | Broadcom Corporation | Location-based transaction authentication of wireless terminal |
TWI319147B (en) * | 2003-04-10 | 2010-01-01 | Lenovo Singapore Pte Ltd | Apparatus, motherboard, method and computer-readable storage medium recording instructions capable of determinging physical presence in a trusted platform in a computer system |
EP3086198B1 (en) | 2004-03-26 | 2017-09-13 | Absolute Software Corporation | Persistent servicing agent |
US7299347B1 (en) * | 2004-04-02 | 2007-11-20 | Super Talent Electronics, Inc. | Boot management in computer systems assisted by an endpoint with PCI-XP or USB-V2 interface |
US8239673B2 (en) * | 2004-04-08 | 2012-08-07 | Texas Instruments Incorporated | Methods, apparatus and systems with loadable kernel architecture for processors |
US7272245B1 (en) * | 2004-05-13 | 2007-09-18 | The United States Of America As Represented By The National Security Agency | Method of biometric authentication |
JP2005346523A (ja) * | 2004-06-04 | 2005-12-15 | Sony Corp | 著作権保護方法、著作権保護システム |
TWI264672B (en) | 2004-09-21 | 2006-10-21 | Aimgene Technology Co Ltd | BIOS locking device, computer system with a BIOS locking device and control method thereof |
US7779268B2 (en) * | 2004-12-07 | 2010-08-17 | Mitsubishi Electric Research Laboratories, Inc. | Biometric based user authentication and data encryption |
CN101124767A (zh) * | 2004-12-22 | 2008-02-13 | 皇家飞利浦电子股份有限公司 | 密钥生成以及证明真实性的方法和设备 |
ATE432513T1 (de) * | 2005-01-11 | 2009-06-15 | Swisscom Schweiz Ag | Verfahren und ein system, um zugang zu einem objekt oder zu einer dienstleistung zu erlangen |
WO2006082985A2 (en) * | 2005-02-07 | 2006-08-10 | Sony Computer Entertainment Inc. | Methods and apparatus for providing a secure booting sequence in a processor |
WO2006091997A1 (en) | 2005-03-01 | 2006-09-08 | Evatayhow Holdings Pty Ltd | Security system for computers |
JP2007018050A (ja) * | 2005-07-05 | 2007-01-25 | Sony Ericsson Mobilecommunications Japan Inc | 携帯端末装置、暗証番号認証プログラム、及び暗証番号認証方法 |
US20070033414A1 (en) * | 2005-08-02 | 2007-02-08 | Sony Ericsson Mobile Communications Ab | Methods, systems, and computer program products for sharing digital rights management-protected multimedia content using biometric data |
CN1731408A (zh) * | 2005-08-17 | 2006-02-08 | 杭州海康威视数字技术有限公司 | 一种嵌入式安防设备管理员密码遗失的恢复方法 |
US20080052530A1 (en) * | 2006-02-16 | 2008-02-28 | International Business Machines Corporation | System and method to provide CPU smoothing of cryptographic function timings |
US20090249079A1 (en) * | 2006-09-20 | 2009-10-01 | Fujitsu Limited | Information processing apparatus and start-up method |
US20080263363A1 (en) * | 2007-01-22 | 2008-10-23 | Spyrus, Inc. | Portable Data Encryption Device with Configurable Security Functionality and Method for File Encryption |
US9158920B2 (en) * | 2007-06-28 | 2015-10-13 | Intel Corporation | System and method for out-of-band assisted biometric secure boot |
JP5132222B2 (ja) * | 2007-08-13 | 2013-01-30 | 株式会社東芝 | クライアント装置、サーバ装置及びプログラム |
CN101123507A (zh) | 2007-10-08 | 2008-02-13 | 杭州华三通信技术有限公司 | 一种存储装置上数据信息的保护方法和存储装置 |
US7865712B2 (en) * | 2007-12-26 | 2011-01-04 | Intel Corporation | Method and apparatus for booting a processing system |
US8522236B2 (en) * | 2007-12-28 | 2013-08-27 | Intel Corporation | Method and system for establishing a robust virtualized environment |
US9613215B2 (en) * | 2008-04-10 | 2017-04-04 | Nvidia Corporation | Method and system for implementing a secure chain of trust |
US8041960B2 (en) | 2008-04-24 | 2011-10-18 | Aruba Networks, Inc. | Secure creation and management of device ownership keys |
US8543799B2 (en) * | 2008-05-02 | 2013-09-24 | Microsoft Corporation | Client authentication during network boot |
CN101321069A (zh) * | 2008-06-23 | 2008-12-10 | 刘洪利 | 手机生物身份证明制作、认证方法及其认证系统 |
US8201239B2 (en) * | 2008-06-23 | 2012-06-12 | Intel Corporation | Extensible pre-boot authentication |
CN101359991A (zh) * | 2008-09-12 | 2009-02-04 | 湖北电力信息通信中心 | 基于标识的公钥密码体制私钥托管系统 |
US8443181B2 (en) * | 2008-09-30 | 2013-05-14 | Qualcomm Incorporated | Processor boot security device and methods thereof |
US8086839B2 (en) * | 2008-12-30 | 2011-12-27 | Intel Corporation | Authentication for resume boot path |
US8694761B2 (en) * | 2008-12-31 | 2014-04-08 | Vincent Zimmer | System and method to secure boot both UEFI and legacy option ROM's with common policy engine |
CN102110195A (zh) * | 2009-12-25 | 2011-06-29 | 中国长城计算机深圳股份有限公司 | 一种计算机系统及其用户的身份识别方法和装置 |
GB201000288D0 (en) * | 2010-01-11 | 2010-02-24 | Scentrics Information Security | System and method of enforcing a computer policy |
JP5589608B2 (ja) | 2010-06-28 | 2014-09-17 | 富士通株式会社 | 生体認証装置および生体認証プログラム |
US8204480B1 (en) * | 2010-10-01 | 2012-06-19 | Viasat, Inc. | Method and apparatus for secured access |
US8560845B2 (en) | 2011-01-14 | 2013-10-15 | Apple Inc. | System and method for tamper-resistant booting |
US8473747B2 (en) * | 2011-03-16 | 2013-06-25 | Lenovo (Singapore) Pte. Ltd. | Secure boot with minimum number of re-boots |
WO2013013192A2 (en) * | 2011-07-20 | 2013-01-24 | Visa International Service Association | Cryptographic expansion device and related protocols |
WO2013067486A1 (en) * | 2011-11-04 | 2013-05-10 | Insyde Software Corp. | Secure boot administration in a unified extensible firmware interface (uefi)- compliant computing device |
US8775784B2 (en) | 2011-11-11 | 2014-07-08 | International Business Machines Corporation | Secure boot up of a computer based on a hardware based root of trust |
JP6096301B2 (ja) | 2012-10-25 | 2017-03-15 | インテル コーポレイション | ファームウェアにおける盗難防止 |
US9525675B2 (en) * | 2014-12-26 | 2016-12-20 | Mcafee, Inc. | Encryption key retrieval |
US10198274B2 (en) * | 2015-03-27 | 2019-02-05 | Intel Corporation | Technologies for improved hybrid sleep power management |
US10079684B2 (en) | 2015-10-09 | 2018-09-18 | Intel Corporation | Technologies for end-to-end biometric-based authentication and platform locality assertion |
US10423425B2 (en) * | 2016-06-13 | 2019-09-24 | Dell Products, Lp | System and method for runtime update of ESRT table for hot-pluggable disks |
US10534620B2 (en) * | 2017-11-30 | 2020-01-14 | Dell Products, L.P. | Systems and methods for establishing core root of trust measurement (CRTM) for basic input/output (BIOS) image recovery |
-
2012
- 2012-10-25 JP JP2015532271A patent/JP6096301B2/ja not_active Expired - Fee Related
- 2012-10-25 KR KR1020157007488A patent/KR101775800B1/ko active Search and Examination
- 2012-10-25 CN CN201280076013.6A patent/CN104871167A/zh active Pending
- 2012-10-25 CN CN201910662250.4A patent/CN110569633B/zh active Active
- 2012-10-25 WO PCT/CN2012/083498 patent/WO2014063330A1/en active Application Filing
- 2012-10-25 US US13/997,369 patent/US9824226B2/en not_active Expired - Fee Related
- 2012-10-25 EP EP12887009.4A patent/EP2912588A4/en not_active Withdrawn
-
2017
- 2017-10-20 US US15/789,607 patent/US10762216B2/en active Active
- 2017-11-10 US US15/809,785 patent/US20180157849A1/en not_active Abandoned
Also Published As
Publication number | Publication date |
---|---|
EP2912588A4 (en) | 2016-06-29 |
EP2912588A1 (en) | 2015-09-02 |
US9824226B2 (en) | 2017-11-21 |
US20150220742A1 (en) | 2015-08-06 |
JP2015532987A (ja) | 2015-11-16 |
CN110569633B (zh) | 2023-04-18 |
US20180039782A1 (en) | 2018-02-08 |
KR20150048810A (ko) | 2015-05-07 |
WO2014063330A1 (en) | 2014-05-01 |
US10762216B2 (en) | 2020-09-01 |
KR101775800B1 (ko) | 2017-09-06 |
US20180157849A1 (en) | 2018-06-07 |
CN104871167A (zh) | 2015-08-26 |
CN110569633A (zh) | 2019-12-13 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6096301B2 (ja) | ファームウェアにおける盗難防止 | |
US9589139B2 (en) | Method and device for altering a unified extensible firmware interface (UEFI) secure boot process in a computing device | |
CN109918919B (zh) | 认证变量的管理 | |
EP3125149B1 (en) | Systems and methods for securely booting a computer with a trusted processing module | |
JP5519712B2 (ja) | コンピュータをブートする方法およびコンピュータ | |
CN104335223B (zh) | 用于安全睡眠状态的方法和装置 | |
US8312534B2 (en) | System and method for securely clearing secret data that remain in a computer system memory | |
US8898412B2 (en) | Methods and systems to selectively scrub a system memory | |
KR20140016280A (ko) | 운영 체제 구성 값 보호 | |
US10853086B2 (en) | Information handling systems and related methods for establishing trust between boot firmware and applications based on user physical presence verification | |
JP2008052704A (ja) | コンピュータおよび共有パスワードの管理方法 | |
US10783088B2 (en) | Systems and methods for providing connected anti-malware backup storage | |
TW201137660A (en) | Method and system for protecting an operating system against unauthorized modification | |
US11200065B2 (en) | Boot authentication | |
US10684904B2 (en) | Information handling systems and methods to selectively control ownership of a hardware based watchdog timer (WDT) | |
US10019577B2 (en) | Hardware hardened advanced threat protection | |
WO2018026628A1 (en) | Systems and methods for storing administrator secrets in management controller-owned cryptoprocessor | |
US20230114687A1 (en) | Self-deploying encrypted hard disk, deployment method thereof, self-deploying encrypted hard disk system and boot method thereof | |
US20090222635A1 (en) | System and Method to Use Chipset Resources to Clear Sensitive Data from Computer System Memory | |
US11366685B2 (en) | Access filter for security subsystem |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20160316 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20160412 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20160712 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20160809 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20161209 |
|
A911 | Transfer to examiner for re-examination before appeal (zenchi) |
Free format text: JAPANESE INTERMEDIATE CODE: A911 Effective date: 20161219 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20170117 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20170215 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6096301 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |