KR20060029397A - Personal computer equipped in portable rom - Google Patents
Personal computer equipped in portable rom Download PDFInfo
- Publication number
- KR20060029397A KR20060029397A KR1020040078316A KR20040078316A KR20060029397A KR 20060029397 A KR20060029397 A KR 20060029397A KR 1020040078316 A KR1020040078316 A KR 1020040078316A KR 20040078316 A KR20040078316 A KR 20040078316A KR 20060029397 A KR20060029397 A KR 20060029397A
- Authority
- KR
- South Korea
- Prior art keywords
- rom
- removable memory
- memory device
- personal computer
- mobile
- Prior art date
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
- G06F21/575—Secure boot
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/71—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/78—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
- G06F21/79—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data in semiconductor storage media, e.g. directly-addressable memories
Landscapes
- Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Mathematical Physics (AREA)
- Stored Programmes (AREA)
Abstract
본 발명에 의한 이동식 롬이 구비된 퍼스널 컴퓨터는, 중앙처리장치(CPU), 메인 메모리, 노스 브리지 및 사우스 브리지, PCI 인터페이스가 포함되는 퍼스널 컴퓨터(PC)에 있어서, A personal computer equipped with a mobile ROM according to the present invention is a personal computer (PC) including a central processing unit (CPU), a main memory, a north bridge and a south bridge, and a PCI interface,
이동식 메모리 인터페이스와, 상기 이동식 메모리 인터페이스를 통해 연결된 이동식 메모리 장치가 포함되어 구성되며, 상기 이동식 메모리 장치에 상기 PC의 시스템 바이오스가 저장된 롬이 저장됨을 특징으로 한다. And a removable memory interface and a removable memory device connected through the removable memory interface, wherein the ROM storing the system BIOS of the PC is stored in the removable memory device.
이와 같은 본 발명에 의하면, PC 내부에 구비되어 있던 롬을 PC로부터 분리시키도록 구성함으로써, 타인에 의해 쉽게 PC가 도용/오용되는 가능성을 제거하고, 이를 통해 PC에 저장된 데이터의 안정성을 극대화할 수 있는 장점이 있다. According to the present invention, by configuring the ROM provided in the PC to be separated from the PC, it is possible to remove the possibility of the PC is easily stolen / misused by others, thereby maximizing the stability of the data stored in the PC There is an advantage.
Description
도 1은 종래의 PC 내부 구성을 나타내는 블록도.1 is a block diagram showing the internal structure of a conventional PC.
도 2는 본 발명에 의한 PC의 내부 구성을 나타내는 블록도.2 is a block diagram showing an internal configuration of a PC according to the present invention.
도 3은 본 발명에 의한 PC가 구동되는 동작을 나타내는 순서도.3 is a flowchart illustrating an operation of driving a PC according to the present invention.
<도면의 주요 부분에 대한 부호의 설명><Description of the symbols for the main parts of the drawings>
400 : CPU 480 : 이동식 메모리 인터페이스400: CPU 480: Removable Memory Interface
490 : 이동식 메모리 장치 492 : 롬490: removable memory device 492: ROM
본 발명은 퍼스널 컴퓨터(Personal Computer : PC)에 관한 것으로, 특히 이동식 롬이 구비된 PC에 관한 것이다. BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a personal computer (PC), and more particularly to a PC equipped with a mobile ROM.
도 1은 종래의 PC 내부 구성을 나타내는 블록도이다.1 is a block diagram showing the internal structure of a conventional PC.
도 1을 참조하면, 이는 중앙처리장치인 CPU(200) 디램(DRAM) 등으로 구성된 메인 메모리(220), 바이오스(BIOS)가 저장된 롬(240), 노스 브리지(210) 및 사우스 브리지(230), PCI 인터페이스(250)와, PCI 인터페이스를 통해 연결되는 소정의 카 드(260, 270)를 포함한다.Referring to FIG. 1, this is a
일반적으로 상기 소정의 카드로는 유선 랜 카드(260) 및 사운드 카드(270) 등이 삽입되어 구성된다.Generally, the predetermined card includes a
여기서, 상기 노스 브리지(210)는 CPU(200)와 메인 메모리(220) 및 그래픽 카드(미도시) 간에 이동하는 데이터를 관리하는 칩셋이며, 상기 사우스 브리지(230)는 노스 브리지(210)에서 관리하지 아니하는 전반적인 장치들을 관리하는 칩셋이다. 따라서, 사우스 브리지(230)는 키보드/ 마우스 콘트롤러(미도시), USB 포트(미도시) 및 PCI 버스 등을 제어한다.Here, the
또한, 상기 롬(240)에 저장된 바이오스는 시스템의 구성 상태를 변경하기 위해 사용되는 프로그램으로서, 바이오스 셋업 메뉴를 통해 사용자가 그 설정을 변경할 수 있다. 상기 바이오스는 시스템 장치들이 올바르게 작동하고 있는지를 확인하기 위해 POST(Power On Self Test)라 불리는 과정을 수행한다.In addition, the BIOS stored in the
또한, 상기 롬으로부터 바이오스 데이터가 소정의 시스템 버스를 통해 전송되어 상기 PC에 전원이 인가될 때, 시스템 하드웨어의 해당 디바이스들이 설정되는데, 종래의 PC 구조에 의할 경우 상기 롬과 바이오스 데이터가 PC 내부에 존재하고 CMOS 패스워드 또는 기타 소프트웨어적인 보안 설정이 가능하지만, 고도의 해킹 기술에 의해 풀어질 수 있고, 그렇게 되면 PC 내부의 모든 데이터가 노출될 수 있다는 문제가 있다. In addition, when BIOS data is transmitted from the ROM through a predetermined system bus and power is applied to the PC, corresponding devices of system hardware are set. According to the conventional PC structure, the ROM and BIOS data are stored in the PC. Is possible, but CMOS passwords or other software security settings are possible, but they can be solved by advanced hacking techniques, which can expose all the data inside the PC.
즉, 기존의 PC는 롬이 고정식으로 내장되어 있어 근본적으로 침입자나 타인에 의한 도용/오용을 방지하는 대책이 강력하지 못하다. In other words, existing PCs have a built-in ROM, so that measures to prevent theft and misuse by intruders and others are not powerful.
앞서 언급한 바와 같이 CMOS 셋업 상의 패스워드나 기타 소프트웨어적인 방법이 동원되고 있지만, 근본적으로 PC 안에 필요한 데이터들이 존재하므로 해킹 또는 기타 고도의 불법적인 침입 방법들에 대해서는 근본적인 대책이 없는 실정이다.As mentioned earlier, passwords and other software methods in CMOS setup are being mobilized, but there is no fundamental countermeasure against hacking or other highly illegal intrusion methods since there is essentially data in the PC.
본 발명은 PC 내부에 구비되어 있던 롬을 PC로부터 분리시키도록 구성함으로써, 타인에 의해 쉽게 PC가 도용/오용되는 가능성을 제거하고, 이를 통해 PC에 저장된 데이터의 안정성을 극대화하는 이동식 롬이 구비된 퍼스널 컴퓨터를 제공함에 그 목적이 있다.The present invention is configured to separate the ROM provided in the PC from the PC, thereby eliminating the possibility that the PC is easily stolen or misused by others, thereby providing a mobile ROM that maximizes the stability of the data stored in the PC. The purpose is to provide a personal computer.
상기 목적을 달성하기 위하여 본 발명에 의한 이동식 롬이 구비된 퍼스널 컴퓨터는, 중앙처리장치(CPU), 메인 메모리, 노스 브리지 및 사우스 브리지, PCI 인터페이스가 포함되는 퍼스널 컴퓨터(PC)에 있어서, In order to achieve the above object, a personal computer equipped with a mobile ROM according to the present invention includes a central processing unit (CPU), a main memory, a north bridge and a south bridge, and a personal computer (PC) including a PCI interface.
이동식 메모리 인터페이스와, 상기 이동식 메모리 인터페이스를 통해 연결된 이동식 메모리 장치가 포함되어 구성되며, 상기 이동식 메모리 장치에 상기 PC의 시스템 바이오스가 저장된 롬이 저장됨을 특징으로 한다. And a removable memory interface and a removable memory device connected through the removable memory interface, wherein the ROM storing the system BIOS of the PC is stored in the removable memory device.
또한, 상기 이동식 메모리 장치는 USB이 될 수 있으며, 상기 PC 마다 고유번호가 할당되고, 그에 대응되는 상기 시스템 바이오스가 저장된 이동식 롬으로만 부팅이 실행되도록 구성됨을 특징으로 한다.In addition, the removable memory device may be a USB, and a unique number is assigned to each of the PC, it characterized in that the boot is performed only to the removable ROM in which the system BIOS corresponding thereto is stored.
또한, 본 발명에 의한 이동식 롬이 구비된 PC의 구동 방법은, PC 전원이 인가되고 시스템 부팅을 시도하는 경우, 이동식 롬에 저장된 바이오스 데이터가 이동 식 메모리 장치 및 상기 PC에 구비된 이동식 메모리 인터페이스 회로를 통해 PC 내부로 전송되어 시스템 부팅이 실행되는 단계와; 상기 부팅이 실행된 후, 정상적인 사용모드에 진입하게 되면, 상기 롬이 저장된 이동식 메모리 장치는 일반적인 데이터 백업용 이동식 메모리 장치로 동작하는 단계가 포함되는 것을 특징으로 한다. In addition, in the method of driving a PC equipped with a mobile ROM according to the present invention, when the PC power is applied and the system is booted, the BIOS data stored in the mobile ROM is stored in the mobile memory device and the PC. Transmitted into the PC via the system booting step; After the booting is performed, when the normal usage mode is entered, the removable memory device in which the ROM is stored may be operated as a general data backup removable memory device.
이하, 첨부된 도면을 참조하여 본 발명의 실시예를 보다 상세히 설명하도록 한다. Hereinafter, exemplary embodiments of the present invention will be described in detail with reference to the accompanying drawings.
도 2는 본 발명에 의한 PC의 내부 구성을 나타내는 블록도이다. 2 is a block diagram showing an internal configuration of a PC according to the present invention.
본 발명은 이동식 메모리 장치에 시스템 바이오스가 저장된 롬이 연결되도록 구성함으로써, 시스템 부팅시 외장형(이동식) 롬을 통해 PC 시스템이 부팅되도록 함을 그 특징으로 한다. The present invention is characterized in that the ROM stored in the system BIOS is connected to the removable memory device so that the PC system is booted through an external (movable) ROM when the system is booted.
도 2를 참조하면, 이는 중앙처리장치인 CPU(400), 디램(DRAM) 등으로 구성된 메인 메모리(420), 노스 브리지(410) 및 사우스 브리지(430), PCI 인터페이스(450)와, PCI 인터페이스를 통해 연결된 소정의 카드(460, 470) 및 이동식 메모리 인터페이스(480)와, 상기 이동식 메모리 인터페이스(480)를 통해 연결된 이동식 메모리 장치(490)가 포함되어 구성되며, 상기 이동식 메모리 장치(490)에 상기 PC의 시스템 바이오스가 저장된 롬(492)이 저장됨을 특징으로 하며, 상기 이동식 메모리 장치(490)는 USB 등이 사용될 수 있다. Referring to FIG. 2, this is a
여기서, 상기 노스 브리지(410)는 CPU(400)와 메인 메모리(420) 및 그래픽 카드(미도시) 간에 이동하는 데이터를 관리하는 칩셋이며, 상기 사우스 브리지(430)는 노스 브리지(410)에서 관리하지 아니하는 전반적인 장치들을 관리하 는 칩셋이다. 따라서, 사우스 브리지(430)는 상기 이동식 메모리 인터페이스(480) 예를 들면 USB 포트와, 키보드/ 마우스 콘트롤러 및 PCI 버스 등을 제어한다.Here, the
본 발명은 기존 PC 내부에 구비되는 롬을 이동식 메모리 장치(490)에 구비하고, 이를 상기 이동식 메모리 인터페이스(480)에 연결함으로써, 상기 PC와 연결되는 구조를 이룸을 그 특징으로 한다.The present invention is characterized in that the ROM provided in the existing PC in the
이 때, 이동식 메모리 장치(490)에 구비되는 롬(492)은 상기 PC 시스템의 바이오스를 저장하고 있으며, 상기 바이오스는 시스템의 구성 상태를 변경하기 위해 사용되는 프로그램으로서, 바이오스 셋업 메뉴를 통해 사용자가 그 설정을 변경할 수 있다. 상기 바이오스는 시스템 장치들이 올바르게 작동하고 있는지를 확인하기 위해 POST(Power On Self Test)라 불리는 과정을 수행한다.In this case, the
또한, 상기 소정의 카드로서 무선 랜 네트워크를 지원하는 AP(Access Point) 카드(460) 및 고화질 TV 시청을 위한 HDTV 수신카드(470)가 상기 PCI 인터페이스(450)에 삽입될 수 있다. In addition, an access point (AP)
상기 AP(Access Point)란 무선 인터넷 공유 역할 또는 무선 허브의 역할을 수행하는 것을 의미하며, 본 발명에 의한 AP 카드는 무선 랜 카드의 기능을 수행하기 때문에 상기 AP 카드(460)를 PCI 인터페이스(450)에 연결하게 되면, 기존의 PC에서와 같이 유선 랜을 사용하지 않고 서도 인터넷 등의 서비스를 받을 수 있게 되는 것이다.The access point (AP) refers to performing a role of sharing a wireless Internet or a role of a wireless hub. Since the AP card according to the present invention performs a function of a wireless LAN card, the AP
또한, PCI 인터페이스(450)에 HDTV 수신카드(470)가 삽입되는 경우 디지털TV와 셋톱 박스가 없어도 PC로 HDTV를 볼 수 있도록 지원한다.
In addition, when the
도 3은 본 발명에 의한 PC가 구동되는 동작을 나타내는 순서도이다.3 is a flowchart illustrating an operation of driving a PC according to the present invention.
도 3에 도시된 바에 의하면, 본 발명의 경우 PC 전원이 인가되고(ST 300), 시스템 부팅을 시도하는 경우, 상기 롬에 저장된 바이오스 데이터가 상기 이동식 메모리 장치 및 이동식 메모리 인터페이스 회로를 통해 PC 내부로 전송(ST 310)되어 시스템 하드웨어의 해당 디바이스들이 설정된다. 즉, 시스템 부팅이 이루어지는 것이다. (ST 320)As shown in FIG. 3, in the case of the present invention, when PC power is applied (ST 300), and when a system is booted, BIOS data stored in the ROM is transferred into the PC through the removable memory device and the removable memory interface circuit. In step 310, corresponding devices of the system hardware are set. That is, system booting takes place. (ST 320)
여기서, 상기 시스템 부팅이 이루어지지 않으면 상기 ST 300과정으로 피드백된다. In this case, if the system booting is not performed, the feedback to the ST 300 process.
또한, 상기 정상적인 부팅이 실행되고 난 뒤 정상적인 사용모드에 진입하게 되면, 상기 롬이 저장된 이동식 메모리 장치는 일반적인 데이터 백업용 이동식 메모리 장치로 동작하게 된다. (ST 330)In addition, when the normal booting mode is entered after the normal booting is executed, the removable memory device in which the ROM is stored operates as a general data backup removable memory device. (ST 330)
즉, 본 발명은 이동식 메모리 인터페이스 회로를 구동시켜 이동식 메모리 장치와 PC 시스템간 초기 부팅시 데이터 전송이 이루어지도록 구성되는 것이다. That is, the present invention is configured to drive data transfer during initial boot-up between the removable memory device and the PC system by driving the removable memory interface circuit.
또한, 보다 보안의 강도를 높이기 위하여 PC 마다 고유번호를 할당하고, 그에 대응되는 이동식 롬으로만 부팅이 이루어지도록 구성할 수도 있다.In addition, in order to increase the strength of security more unique number is assigned to each PC, it can be configured to boot only to the corresponding mobile ROM.
이와 같은 본 발명에 의하면, PC 내부에 구비되어 있던 롬을 PC로부터 분리시키도록 구성함으로써, 타인에 의해 쉽게 PC가 도용/오용되는 가능성을 제거하고, 이를 통해 PC에 저장된 데이터의 안정성을 극대화할 수 있는 장점이 있다.
According to the present invention, by configuring the ROM provided in the PC to be separated from the PC, it is possible to remove the possibility of the PC is easily stolen / misused by others, thereby maximizing the stability of the data stored in the PC There is an advantage.
Claims (4)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020040078316A KR20060029397A (en) | 2004-10-01 | 2004-10-01 | Personal computer equipped in portable rom |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020040078316A KR20060029397A (en) | 2004-10-01 | 2004-10-01 | Personal computer equipped in portable rom |
Publications (1)
Publication Number | Publication Date |
---|---|
KR20060029397A true KR20060029397A (en) | 2006-04-06 |
Family
ID=37139738
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020040078316A KR20060029397A (en) | 2004-10-01 | 2004-10-01 | Personal computer equipped in portable rom |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR20060029397A (en) |
-
2004
- 2004-10-01 KR KR1020040078316A patent/KR20060029397A/en not_active Application Discontinuation
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10762216B2 (en) | Anti-theft in firmware | |
Sun et al. | TrustOTP: Transforming smartphones into secure one-time password tokens | |
US8380974B2 (en) | Virtual appliance pre-boot authentication | |
US8201239B2 (en) | Extensible pre-boot authentication | |
CN106605233B (en) | Providing trusted execution environment using processor | |
KR101443552B1 (en) | Platform boot with bridge support | |
US9292302B2 (en) | Allowing bypassing of boot validation in a computer system having secure boot enabled by default only under certain circumstances | |
US8494576B1 (en) | Near field communication authentication and validation to access corporate data | |
US7093124B2 (en) | Mechanism to improve authentication for remote management of a computer system | |
US20170300920A1 (en) | Method Of And Apparatus For Authenticating Fingerprint, Smart Terminal And Computer Storage Medium | |
US8387133B2 (en) | Power on certification method for personal computer and power on certification system thereof | |
US20130007873A1 (en) | Systems and methods for power-on user authentication | |
US11269984B2 (en) | Method and apparatus for securing user operation of and access to a computer system | |
WO2007016395A2 (en) | Computing system feature activation mechanism | |
JP2006092547A (en) | Computer system with basic input-output system and control method thereof | |
KR20150034196A (en) | Hardware-enforced access protection | |
US20100299510A1 (en) | Bluetooth pre-boot authentication in bios | |
US20190139026A1 (en) | Mobile payment method, system on chip, and terminal | |
WO2020135814A1 (en) | Locking method and related electronic device | |
US20170300692A1 (en) | Hardware Hardened Advanced Threat Protection | |
US8473747B2 (en) | Secure boot with minimum number of re-boots | |
US20090271606A1 (en) | Information processing device and information processing system | |
US20210064770A1 (en) | Electronic device for controlling access to device resource and operation method thereof | |
US9218512B2 (en) | Portable computer and operating method thereof | |
TW201629756A (en) | Disregarding input in wake-on-LAN boot |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
WITN | Withdrawal due to no request for examination |