JP7059127B2 - 起動時に実行されるソフトウェアの改ざんを検知する情報処理装置及びその制御方法 - Google Patents
起動時に実行されるソフトウェアの改ざんを検知する情報処理装置及びその制御方法 Download PDFInfo
- Publication number
- JP7059127B2 JP7059127B2 JP2018121326A JP2018121326A JP7059127B2 JP 7059127 B2 JP7059127 B2 JP 7059127B2 JP 2018121326 A JP2018121326 A JP 2018121326A JP 2018121326 A JP2018121326 A JP 2018121326A JP 7059127 B2 JP7059127 B2 JP 7059127B2
- Authority
- JP
- Japan
- Prior art keywords
- information processing
- processing apparatus
- software
- falsification
- restart
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/07—Responding to the occurrence of a fault, e.g. fault tolerance
- G06F11/14—Error detection or correction of the data by redundancy in operation
- G06F11/1402—Saving, restoring, recovering or retrying
- G06F11/1415—Saving, restoring, recovering or retrying at system level
- G06F11/1438—Restarting or rejuvenating
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
- G06F21/572—Secure firmware programming, e.g. of basic input output system [BIOS]
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
- G06F21/575—Secure boot
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/44—Arrangements for executing specific programs
- G06F9/4401—Bootstrapping
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N1/00—Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
- H04N1/00002—Diagnosis, testing or measuring; Detecting, analysing or monitoring not otherwise provided for
- H04N1/00026—Methods therefor
- H04N1/00037—Detecting, i.e. determining the occurrence of a predetermined state
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/03—Indexing scheme relating to G06F21/50, monitoring users, programs or devices to maintain the integrity of platforms
- G06F2221/033—Test or assess software
Landscapes
- Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Theoretical Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Signal Processing (AREA)
- Multimedia (AREA)
- Biomedical Technology (AREA)
- General Health & Medical Sciences (AREA)
- Health & Medical Sciences (AREA)
- Quality & Reliability (AREA)
- Stored Programmes (AREA)
- Facsimiles In General (AREA)
Description
図1は、画像形成装置1のハード構成図である。
第1実施形態では、Initrd203の起動後に、WDT122のカウントを停止する例について説明した。この第2実施形態では、BIOS121の起動後に、WDT122によるカウントを停止する。第2実施形態と第1実施形態とでは、WDT122によるカウントを停止するタイミングが異なる。
第1実施形態では、不揮発性メモリ115に記憶された設定情報に基づいて、WDT122によるカウントを停止した。第3実施形態では、WDT122が有する所定の設定値に基づいて、WDT122によるカウントを停止する。第1実施形態と第3実施形態とでは、WDT122の内部構成が異なっている。
上記した実施形態では、改ざん検知機能の有効/無効を示す設定値に基づいて、WDT122によるカウントを停止したが、改ざん検知機能の有効/無効を示す設定値に基づいて、WDT122に設定する初期値を変更しても良い。例えば、改ざん検知機能の無効を示す設定値が記憶されていれば、WDT122に90秒を設定し、改ざん検知機能の有効を示す設定値が記憶されていれば、WDT122に90秒より長い270秒を設定する。
101 CPU
103 HDD
115 不揮発性メモリ
121 BIOS
120 設定領域
122 WDT
201 OS
202 Loader
203 Initrd
Claims (15)
- 起動指示に従って実行される複数のソフトウェアの少なくとも1つの改ざんを検知する検知手段と、
前記改ざんを検知する機能が有効または無効を示す情報を記憶する記憶手段と、
前記起動指示を受信してから所定時間を計測する計測手段と、
前記計測手段によって前記所定時間が計測されると情報処理装置を再起動する再起動手段と、
前記記憶手段に記憶された前記情報に基づいて、前記再起動手段による前記情報処理装置の再起動を禁止する禁止手段と、を備えることを特徴とする情報処理装置。 - 前記禁止手段は、前記計測手段が前記所定時間を計測するのを停止することによって、前記再起動手段による前記情報処理装置の再起動を禁止する、ことを特徴とする請求項1に記載の情報処理装置。
- 前記禁止手段は、前記計測手段が前記所定時間を計測する機能を無効にすることによって、前記再起動手段による前記情報処理装置の再起動を禁止する、ことを特徴とする請求項1に記載の情報処理装置。
- 前記禁止手段は、前記記憶手段に前記改ざんを検知する機能が有効を示す情報が記憶されている場合、前記再起動手段による前記情報処理装置の再起動を禁止、前記改ざんを検知する機能が無効を示す情報が前記記憶手段に記憶されている場合、前記再起動手段による前記情報処理装置の再起動を禁止しない、ことを特徴とする請求項1乃至3の何れか1項に記載の情報処理装置。
- 前記禁止手段は、前記検知手段よって前記複数のソフトウェアの少なくとも1つの改ざんが検知された場合、前記再起動手段による前記情報処理装置の再起動を禁止する、ことを特徴とする請求項1乃至4の何れか1項に記載の情報処理装置。
- 前記改ざんが検知されたことを示す情報を出力する出力手段、をさらに備えることを特徴とする請求項1乃至5の何れか1項に記載の情報処理装置。
- 前記出力手段は、前記改ざんが検知されたことを示す情報を表示する表示手段である、ことを特徴とする請求項6に記載の情報処理装置。
- 前記複数のソフトウェアを実行可能な実行手段をさらに備え、
前記実行手段は、前記検知手段よって改ざんが検知されなかったソフトウェアを実行する、ことを特徴とする請求項1乃至7の何れか1項に記載の情報処理装置。 - 前記実行手段は、前記複数のソフトウェアを所定の順番で実行し、
前記実行手段によって実行されたソフトウェアが、次に実行されるべきソフトウェアの改ざんを検知する、ことを特徴とする請求項8に記載の情報処理装置。 - 前記実行手段は、前記複数のソフトウェアとは異なる他のソフトウェアを実行可能であって、
前記実行手段によって実行された前記他のソフトウェアは、前記複数のソフトウェアの改ざんを検知する、ことを特徴とする請求項8又は9に記載の情報処理装置。 - 前記他のソフトウェアは、BIOSであることを特徴とする請求項10に記載の情報処理装置。
- 前記複数のソフトウェアは、Loader、OS、Initrd及びFirmwareの何れか1つを含む、ことを特徴とする請求項1乃至9の何れか1項に記載の情報処理装置。
- 画像を印刷する印刷手段をさらに備える、ことを特徴とする請求項1乃至10の何れか1項に記載の情報処理装置。
- 原稿の画像を読み取る読取手段をさらに備える、ことを特徴とする請求項1乃至11の何れか1項に記載の情報処理装置。
- 起動指示に従って実行される複数のソフトウェアの少なくとも1つの改ざんを検知する検知工程と、
前記改ざんを検知する機能が有効または無効を示す情報を記憶部に記憶する記憶工程と、
前記起動指示を受信してから所定時間を計測する計測工程と、
前記計測工程によって前記所定時間が計測されると情報処理装置を再起動する再起動工程と、
前記記憶部に記憶された前記情報に基づいて、前記再起動工程の実行を禁止する禁止工程と、を有することを特徴とする情報処理装置の制御方法。
Priority Applications (6)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018121326A JP7059127B2 (ja) | 2018-06-26 | 2018-06-26 | 起動時に実行されるソフトウェアの改ざんを検知する情報処理装置及びその制御方法 |
PH12019000216A PH12019000216A1 (en) | 2018-06-26 | 2019-06-18 | Information processing apparatus for detecting tampering with software executed at boot time, method for rebooting information processing apparatus, and storage medium |
EP19181447.4A EP3588355B1 (en) | 2018-06-26 | 2019-06-20 | Information processing apparatus for detecting tampering with software executed at boot time, method for rebooting information processing apparatus, storage medium, and program |
US16/449,167 US11481496B2 (en) | 2018-06-26 | 2019-06-21 | Information processing apparatus for detecting tampering with software executed at boot time, method for rebooting information processing apparatus, and storage medium |
CN201910561627.7A CN110647422B (zh) | 2018-06-26 | 2019-06-26 | 信息处理装置、信息处理装置的重启方法和存储介质 |
JP2022064235A JP7322233B2 (ja) | 2018-06-26 | 2022-04-08 | 起動時に実行されるソフトウェアの改ざんを検知する情報処理装置及び改ざん検知方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018121326A JP7059127B2 (ja) | 2018-06-26 | 2018-06-26 | 起動時に実行されるソフトウェアの改ざんを検知する情報処理装置及びその制御方法 |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2022064235A Division JP7322233B2 (ja) | 2018-06-26 | 2022-04-08 | 起動時に実行されるソフトウェアの改ざんを検知する情報処理装置及び改ざん検知方法 |
Publications (3)
Publication Number | Publication Date |
---|---|
JP2020003957A JP2020003957A (ja) | 2020-01-09 |
JP2020003957A5 JP2020003957A5 (ja) | 2021-07-26 |
JP7059127B2 true JP7059127B2 (ja) | 2022-04-25 |
Family
ID=66999707
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2018121326A Active JP7059127B2 (ja) | 2018-06-26 | 2018-06-26 | 起動時に実行されるソフトウェアの改ざんを検知する情報処理装置及びその制御方法 |
Country Status (5)
Country | Link |
---|---|
US (1) | US11481496B2 (ja) |
EP (1) | EP3588355B1 (ja) |
JP (1) | JP7059127B2 (ja) |
CN (1) | CN110647422B (ja) |
PH (1) | PH12019000216A1 (ja) |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP6584487B2 (ja) * | 2017-12-20 | 2019-10-02 | キヤノン株式会社 | 情報処理装置、その制御方法およびプログラム |
US11409874B2 (en) * | 2019-07-03 | 2022-08-09 | International Business Machines Corporation | Coprocessor-accelerated verifiable computing |
US11657125B2 (en) * | 2019-09-20 | 2023-05-23 | Canon Kabushiki Kaisha | Information processing apparatus and reset control method |
DE102020206526A1 (de) * | 2020-05-26 | 2021-12-02 | Robert Bosch Gesellschaft mit beschränkter Haftung | Verfahren zum Betreiben einer elektronischen Vorrichtung |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008525892A (ja) | 2004-12-23 | 2008-07-17 | マイクロソフト コーポレーション | モニタを用いてtpmを常に“オン”にロックする方法及びシステム |
WO2009013831A1 (ja) | 2007-07-26 | 2009-01-29 | Panasonic Corporation | 情報処理端末及び改ざん検証方法 |
Family Cites Families (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6792556B1 (en) * | 2000-05-31 | 2004-09-14 | Dell Products L.P. | Boot record recovery |
US7062643B2 (en) * | 2000-08-01 | 2006-06-13 | Fujitsu Limited | System method and apparatus for controlling a boot process of a computer |
DE102008011925B4 (de) * | 2008-02-29 | 2018-03-15 | Globalfoundries Inc. | Sicheres Initialisieren von Computersystemen |
KR101251435B1 (ko) * | 2008-10-15 | 2013-04-05 | 후지쯔 가부시끼가이샤 | 정보 처리 장치 및 기동 완료 통지 프로그램을 저장한 컴퓨터 판독 가능한 매체 |
JP5148662B2 (ja) | 2010-07-13 | 2013-02-20 | 東芝テック株式会社 | 電子機器およびその制御プログラム |
JP5967945B2 (ja) * | 2012-01-20 | 2016-08-10 | キヤノン株式会社 | 情報処理装置、情報処理装置の制御方法、及びプログラム |
JP6305069B2 (ja) * | 2014-01-10 | 2018-04-04 | キヤノン株式会社 | 画像形成装置及びその制御方法、並びにプログラム |
GB201413836D0 (en) * | 2014-08-05 | 2014-09-17 | Arm Ip Ltd | Device security apparatus and methods |
US11397801B2 (en) * | 2015-09-25 | 2022-07-26 | Argus Cyber Security Ltd. | System and method for controlling access to an in-vehicle communication network |
US10469690B2 (en) * | 2016-11-30 | 2019-11-05 | Ricoh Company, Ltd. | Information processing apparatus |
-
2018
- 2018-06-26 JP JP2018121326A patent/JP7059127B2/ja active Active
-
2019
- 2019-06-18 PH PH12019000216A patent/PH12019000216A1/en unknown
- 2019-06-20 EP EP19181447.4A patent/EP3588355B1/en active Active
- 2019-06-21 US US16/449,167 patent/US11481496B2/en active Active
- 2019-06-26 CN CN201910561627.7A patent/CN110647422B/zh active Active
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008525892A (ja) | 2004-12-23 | 2008-07-17 | マイクロソフト コーポレーション | モニタを用いてtpmを常に“オン”にロックする方法及びシステム |
WO2009013831A1 (ja) | 2007-07-26 | 2009-01-29 | Panasonic Corporation | 情報処理端末及び改ざん検証方法 |
Also Published As
Publication number | Publication date |
---|---|
EP3588355A1 (en) | 2020-01-01 |
EP3588355B1 (en) | 2023-05-17 |
PH12019000216A1 (en) | 2020-01-27 |
JP2020003957A (ja) | 2020-01-09 |
CN110647422A (zh) | 2020-01-03 |
US11481496B2 (en) | 2022-10-25 |
US20190392149A1 (en) | 2019-12-26 |
CN110647422B (zh) | 2024-10-08 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP7059127B2 (ja) | 起動時に実行されるソフトウェアの改ざんを検知する情報処理装置及びその制御方法 | |
TWI530790B (zh) | 系統啓動碼恢復方法、運算系統、及供於系統中使用之控制器 | |
US9658863B2 (en) | Information processing apparatus and control method therefor | |
WO2016206514A1 (zh) | 启动处理方法及装置 | |
JP2010086364A (ja) | 情報処理装置、動作状態監視装置および方法 | |
JP7322233B2 (ja) | 起動時に実行されるソフトウェアの改ざんを検知する情報処理装置及び改ざん検知方法 | |
JP5561791B2 (ja) | 情報処理装置、情報処理方法、及び情報処理プログラム | |
US9342392B2 (en) | Image forming apparatus, image forming apparatus control method, and recording medium | |
US20200110616A1 (en) | Information processing apparatus, method of controlling same, storage medium, and image forming apparatus | |
US20230155840A1 (en) | Information processing apparatus and control method for information processing apparatus | |
US20230069169A1 (en) | Information processing apparatus and control method of the same | |
JP2022126549A (ja) | 情報処理装置 | |
JP2020086516A (ja) | 情報処理装置、情報処理装置の制御方法、及び、プログラム | |
JP2019200660A (ja) | 情報処理装置、情報処理装置の制御方法、及びプログラム | |
JP2020057250A (ja) | 情報処理装置、情報処理装置の制御方法及びプログラム | |
US20240005002A1 (en) | Information processing apparatus and control method for information processing apparatus | |
JP2023031907A (ja) | 情報処理装置および情報処理装置の制御方法 | |
JP2009010756A (ja) | 画像処理装置、自己診断方法、自己診断プログラム及び記録媒体 | |
JP2020155029A (ja) | 情報処理装置とその制御方法、及びプログラム | |
JP2016139206A (ja) | 電子機器 | |
JP2023047420A (ja) | 情報処理装置および情報処理装置の制御方法 | |
JP2021018594A (ja) | 情報処理装置、その制御方法、及びプログラム | |
JP2014016789A (ja) | 情報処理装置、情報処理方法、及びプログラム | |
JP2011164847A (ja) | オペレーティングシステムの起動装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20210512 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20210512 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20220207 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20220315 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20220413 |
|
R151 | Written notification of patent or utility model registration |
Ref document number: 7059127 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R151 |