RU2004119442A - Трехсторонняя проверка и аутентификация файдов начальной загрузки, передаваемых от сервера клиенту - Google Patents

Трехсторонняя проверка и аутентификация файдов начальной загрузки, передаваемых от сервера клиенту Download PDF

Info

Publication number
RU2004119442A
RU2004119442A RU2004119442/09A RU2004119442A RU2004119442A RU 2004119442 A RU2004119442 A RU 2004119442A RU 2004119442/09 A RU2004119442/09 A RU 2004119442/09A RU 2004119442 A RU2004119442 A RU 2004119442A RU 2004119442 A RU2004119442 A RU 2004119442A
Authority
RU
Russia
Prior art keywords
client
server
files
authenticated
network
Prior art date
Application number
RU2004119442/09A
Other languages
English (en)
Other versions
RU2365987C2 (ru
Inventor
Уэсли Г. МИЛЛЕР (US)
Уэсли Г. МИЛЛЕР
Original Assignee
Майкрософт Корпорейшн (Us)
Майкрософт Корпорейшн
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Майкрософт Корпорейшн (Us), Майкрософт Корпорейшн filed Critical Майкрософт Корпорейшн (Us)
Publication of RU2004119442A publication Critical patent/RU2004119442A/ru
Application granted granted Critical
Publication of RU2365987C2 publication Critical patent/RU2365987C2/ru

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F15/00Digital computers in general; Data processing equipment in general
    • G06F15/16Combinations of two or more digital computers each having at least an arithmetic unit, a program unit and a register, e.g. for a simultaneous processing of several programs
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/57Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
    • G06F21/575Secure boot
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/4401Bootstrapping
    • G06F9/4416Network booting; Remote initial program loading [RIPL]

Landscapes

  • Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Information Transfer Between Computers (AREA)
  • Computer And Data Communications (AREA)
  • Stored Programmes (AREA)

Claims (20)

1. Способ передачи файлов начальной загрузки от сервера клиенту, содержащий этапы, на которых выполняют аутентификацию клиента посредством сервера; выполняют аутентификацию сервера посредством клиента; передают файлы начальной загрузки от аутентифицированного сервера аутентифицированному клиенту.
2. Способ по п.1, дополнительно содержащий этап, на котором выполняют аутентификацию передаваемых файлов начальной загрузки посредством аутентифицированного клиента.
3. Способ по п.2, дополнительно содержащий этап, на котором исполняют аутентифицированные файлы начальной загрузки посредством аутентифицированного клиента.
4. Способ по п.1, в котором сервер не аутентифицирует или не отвечает клиентам, которые имеют недействительные или аннулированные сертификаты.
5. Способ по п.1, в котором клиент не выдает подтверждение серверам, которые имеют недействительные или аннулированные сертификаты.
6. Способ по п.1, в котором клиент не исполняет файлы начальной загрузки, принятые клиентом, которые некорректно подписаны.
7. Способ по п.1, в котором переданные файлы начальной загрузки включают в себя подпись, и в котором клиент проверяет подпись.
8. Способ передачи файлов начальной загрузки через сеть от сервера клиенту, имеющему среду, предшествующую установке операционной системы, содержащий этапы, на которых устанавливают на клиенте сертификат подлинности клиента; выполняют посредством клиента запрос через сеть в отношении того, чтобы сервер передал файлы начальной загрузки клиенту; посылают через сеть посредством клиента установленный сертификат подлинности клиента; выполняют аутентификацию клиента посредством сервера на основе принятого сертификата подлинности клиента; передают файлы начальной загрузки от сервера аутентифицированному клиенту.
9. Способ по п.8, дополнительно содержащий этапы, на которых выполняют аутентификацию переданных файлов начальной загрузки посредством аутентифицированного клиента; исполняют аутентифицированные файлы начальной загрузки посредством аутентифицированного клиента.
10. Способ передачи файлов начальной загрузки через сеть от сервера клиенту, имеющему среду, предшествующую установке операционной системы, содержащий этапы, на которых устанавливают на клиенте сертификат подлинности клиента; выполняют посредством клиента запрос через сеть в отношении того, чтобы сервер передал файлы начальной загрузки клиенту; посылают посредством клиента через сеть установленный сертификат подлинности клиента; принимают посредством клиента файлы начальной загрузки от сервера.
11. Способ по п.10, дополнительно содержащий этапы, на которых выполняют аутентификацию переданных файлов начальной загрузки посредством аутентифицированного клиента; исполняют аутентифицированные файлы начальной загрузки посредством аутентифицированного клиента.
12. Способ передачи файлов начальной загрузки через сеть от сервера клиенту, имеющему среду, предшествующую установке операционной системы, содержащий этапы, на которых выполняют посредством клиента запрос через сеть в отношении того, чтобы сервер передал файлы начальной загрузки клиенту; посылают посредством сервера через сеть сертификат подлинности сервера клиенту; выполняют аутентификацию сервера посредством клиента на основе принятого сертификата подлинности сервера; выполняют посредством клиента запрос через сеть в отношении того, чтобы аутентифицированный сервер передал файлы начальной загрузки клиенту; передают файлы начальной загрузки от аутентифицированного сервера клиенту в ответ на выполненный клиентом запрос.
13. Способ передачи файлов начальной загрузки через сеть от сервера клиенту, имеющему среду, предшествующую установке операционной системы, содержащий этапы, на которых принимают через сеть посредством сервера запрос от клиента в отношении того, чтобы сервер передал файлы начальной загрузки клиенту; принимают через сеть посредством сервера ранее установленный сертификат подлинности клиента от клиента; выполняют аутентификацию клиента посредством сервера на основе принятого сертификата подлинности клиента; посылают файлы начальной загрузки аутентифицированному клиенту посредством сервера через сеть.
14. Способ передачи файлов начальной загрузки через сеть от сервера клиенту, имеющему среду, предшествующую установке операционной системы, содержащий этапы, на которых выполняют запрос посредством клиента через сеть в отношении того, чтобы сервер передал файлы начальной загрузки клиенту; принимают посредством клиента через сеть сертификат подлинности сервера от сервера; выполняют аутентификацию сервера посредством клиента на основе принятого сертификата подлинности сервера; выполняют запрос посредством клиента через сеть в отношении того, чтобы аутентифицированный сервер передал файлы начальной загрузки клиенту; принимают посредством клиента файлы начальной загрузки от аутентифицированного сервера в ответ на запрос, выполненный клиентом.
15. Способ по п.14, в котором клиент не выдает подтверждение приема серверам, которые имеют недействительные или аннулированные сертификаты.
16. Способ по п.14, в котором переданные файлы начальной загрузки включают в себя подпись, и в котором клиент проверяет подпись.
17. Способ по п.14, в котором клиент не исполняет принятые клиентом файлы начальной загрузки, которые некорректно подписаны.
18. Способ передачи файлов начальной загрузки через сеть от сервера клиенту, имеющему среду, предшествующую установке операционной системы, содержащий этапы, на которых выполняют запрос посредством клиента через сеть в отношении того, чтобы сервер передал файлы начальной загрузки клиенту; передают файлы начальной загрузки от сервера клиенту в ответ на запрос, выполненный клиентом; выполняют аутентификацию переданных файлов начальной загрузки посредством клиента; исполняют аутентифицированные файлы начальной загрузки посредством аутентифицированного клиента.
19. Способ по п.18, в котором переданные файлы начальной загрузки включают в себя подпись, и в котором клиент проверяет подпись.
20. Способ по п.19, клиент не исполняет принятые клиентом файлы начальной загрузки, которые некорректно подписаны.
RU2004119442/09A 2003-06-27 2004-06-25 Трехсторонняя проверка и аутентификация файлов начальной загрузки, передаваемых от сервера клиенту RU2365987C2 (ru)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US10/609,152 2003-06-27
US10/609,152 US7313690B2 (en) 2003-06-27 2003-06-27 Three way validation and authentication of boot files transmitted from server to client

Publications (2)

Publication Number Publication Date
RU2004119442A true RU2004119442A (ru) 2006-01-10
RU2365987C2 RU2365987C2 (ru) 2009-08-27

Family

ID=33418743

Family Applications (1)

Application Number Title Priority Date Filing Date
RU2004119442/09A RU2365987C2 (ru) 2003-06-27 2004-06-25 Трехсторонняя проверка и аутентификация файлов начальной загрузки, передаваемых от сервера клиенту

Country Status (16)

Country Link
US (1) US7313690B2 (ru)
EP (1) EP1491983B1 (ru)
JP (1) JP2005018786A (ru)
KR (1) KR101085631B1 (ru)
CN (1) CN100550722C (ru)
AT (1) ATE403901T1 (ru)
AU (1) AU2004202717C1 (ru)
BR (1) BRPI0402447A (ru)
CA (1) CA2469749A1 (ru)
DE (1) DE602004015533D1 (ru)
HK (1) HK1069231A1 (ru)
MX (1) MXPA04006354A (ru)
MY (1) MY142353A (ru)
RU (1) RU2365987C2 (ru)
TW (1) TWI347769B (ru)
ZA (1) ZA200404377B (ru)

Families Citing this family (48)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6487547B1 (en) * 1999-01-29 2002-11-26 Oracle Corporation Database appliance comprising hardware and software bundle configured for specific database applications
US20070162420A1 (en) * 2004-01-21 2007-07-12 Oracle International Corporation Techniques for automatically discovering a database device on a network
US6993657B1 (en) 2000-09-08 2006-01-31 Oracle International Corporation Techniques for managing database systems with a community server
US7536686B2 (en) * 2000-09-08 2009-05-19 Oracle International Corporation Techniques for automatically installing and configuring database applications
US7134122B1 (en) 2001-05-31 2006-11-07 Oracle International Corporation One click deployment
JP2005070968A (ja) * 2003-08-21 2005-03-17 Toshiba Corp 情報処理装置およびプログラム
US20050149729A1 (en) * 2003-12-24 2005-07-07 Zimmer Vincent J. Method to support XML-based security and key management services in a pre-boot execution environment
US20050161495A1 (en) * 2004-01-22 2005-07-28 Shepherd Russell A. Stackable display container, its preassembly and blank for making same
US7588578B2 (en) * 2004-06-02 2009-09-15 Facet Solutions, Inc Surgical measurement systems and methods
US7702907B2 (en) * 2004-10-01 2010-04-20 Nokia Corporation System and method for safe booting electronic devices
US7401212B2 (en) 2004-11-01 2008-07-15 Microsoft Corporation Self-contained computer servicing device
KR100925732B1 (ko) * 2005-05-27 2009-11-11 엘지전자 주식회사 장치관리에서의 부트스트랩 메시지 보안 전송 방법 및 장치
US8468591B2 (en) 2006-10-13 2013-06-18 Computer Protection Ip, Llc Client authentication and data management system
US8291480B2 (en) 2007-01-07 2012-10-16 Apple Inc. Trusting an unverified code image in a computing device
US8239688B2 (en) 2007-01-07 2012-08-07 Apple Inc. Securely recovering a computing device
US8254568B2 (en) 2007-01-07 2012-08-28 Apple Inc. Secure booting a computing device
US20220147634A1 (en) * 2007-05-22 2022-05-12 Computer Protection Ip, Llc Client authentication and data management system
US20090129597A1 (en) * 2007-11-21 2009-05-21 Zimmer Vincent J Remote provisioning utilizing device identifier
US7962737B2 (en) * 2007-11-21 2011-06-14 Dell Products L.P. Methods, media and apparatus for booting diskless systems
US8150039B2 (en) 2008-04-15 2012-04-03 Apple Inc. Single security model in booting a computing device
US8543799B2 (en) 2008-05-02 2013-09-24 Microsoft Corporation Client authentication during network boot
RU2481616C2 (ru) * 2008-06-16 2013-05-10 Нокиа Сименс Нетуоркс Ой Способ и устройство для загрузки программного обеспечения
US8127146B2 (en) * 2008-09-30 2012-02-28 Microsoft Corporation Transparent trust validation of an unknown platform
US20100122076A1 (en) 2008-09-30 2010-05-13 Aristocrat Technologies Australia Pty Limited Security method
US8447977B2 (en) 2008-12-09 2013-05-21 Canon Kabushiki Kaisha Authenticating a device with a server over a network
GB201005479D0 (en) 2010-03-31 2010-05-19 Becrypt Ltd System and method for unattended computer system access
WO2012032628A1 (ja) * 2010-09-08 2012-03-15 株式会社東芝 情報処理装置
US8875240B2 (en) 2011-04-18 2014-10-28 Bank Of America Corporation Tenant data center for establishing a virtual machine in a cloud environment
US8707402B1 (en) 2011-06-22 2014-04-22 Amazon Technologies, Inc. Secure computer provisioning
US9191275B1 (en) * 2011-06-22 2015-11-17 Amazon Technologies, Inc. Global computer provisioning
US8745730B1 (en) 2011-09-13 2014-06-03 Amazon Technologies, Inc. Secure computer provisioning and operation
US8874703B1 (en) 2011-09-20 2014-10-28 Amazon Technologies, Inc. System and method of selectively implementing network configurations
US9064117B1 (en) 2011-09-20 2015-06-23 Amazon Technologies, Inc. Mobile provisioning device
US9195475B2 (en) 2013-05-01 2015-11-24 Hewlett-Packard Development Company, L.P. Data relay by server
US9984256B2 (en) 2014-05-15 2018-05-29 Seagate Technology Llc Storage device tampering detection
JP6312087B2 (ja) * 2014-09-29 2018-04-18 三菱電機ビルテクノサービス株式会社 ソフトウェアインストールシステム、インストール装置、端末装置およびソフトウェアインストール方法
US9489542B2 (en) 2014-11-12 2016-11-08 Seagate Technology Llc Split-key arrangement in a multi-device storage enclosure
US9489508B2 (en) 2014-11-13 2016-11-08 Seagate Technology Llc Device functionality access control using unique device credentials
US10867047B2 (en) * 2015-03-11 2020-12-15 Hewlett-Packard Development Company, L.P. Booting user devices to custom operating system (OS) images
US10102378B2 (en) * 2016-09-29 2018-10-16 Hewlett Packard Enterprise Development Lp Boot images for units under test
WO2018137873A1 (en) 2017-01-27 2018-08-02 Telefonaktiebolaget Lm Ericsson (Publ) Secondary authentication of a user equipment
KR101816653B1 (ko) 2017-02-14 2018-02-21 주식회사 코인플러그 스마트 컨트랙트 및 블록체인 데이터베이스를 사용하여 서비스 제공 서버에 의하여 제공되는 서비스를 이용하기 위한 사용자의 로그인 요청에 대하여 pki 기반의 인증을 통해 로그인을 대행하는 방법 및 이를 이용한 서버
KR101816651B1 (ko) 2017-02-14 2018-01-09 주식회사 코인플러그 Utxo 기반 프로토콜의 블록체인 데이터베이스를 사용하여 서비스 제공 서버에 의하여 제공되는 서비스를 이용하기 위한 사용자의 로그인 요청에 대하여 pki 기반의 인증을 통해 로그인을 대행하는 방법 및 이를 이용한 서버
KR101816652B1 (ko) * 2017-02-14 2018-01-09 주식회사 코인플러그 Utxo 기반 프로토콜에서 머클 트리 구조를 사용하여 서비스 제공 서버에 의하여 제공되는 서비스를 이용하기 위한 사용자의 로그인 요청에 대하여 pki 기반의 인증을 통해 로그인을 대행하는 방법 및 이를 이용한 서버
US11107068B2 (en) 2017-08-31 2021-08-31 Bank Of America Corporation Inline authorization structuring for activity data transmission
CN107896224A (zh) * 2017-12-04 2018-04-10 宁波升维信息技术有限公司 一种基于双链路安全校验的网络信息发布方法
CN111856135A (zh) * 2020-07-29 2020-10-30 中国电力科学研究院有限公司 一种采用5g技术的移动式宽频测量系统及配置方法
CN113285855B (zh) * 2021-07-14 2021-12-07 天聚地合(苏州)数据股份有限公司 服务器监控方法及系统

Family Cites Families (24)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5758165A (en) 1995-07-07 1998-05-26 Sun Microsystems, Inc. Local area network and network operating system for formatting a client disk and installing a client operating system
US5892904A (en) 1996-12-06 1999-04-06 Microsoft Corporation Code certification for network transmission
US6367012B1 (en) 1996-12-06 2002-04-02 Microsoft Corporation Embedding certifications in executable files for network transmission
US6185678B1 (en) 1997-10-02 2001-02-06 Trustees Of The University Of Pennsylvania Secure and reliable bootstrap architecture
US6560706B1 (en) * 1998-01-26 2003-05-06 Intel Corporation Interface for ensuring system boot image integrity and authenticity
US6298443B1 (en) 1998-04-24 2001-10-02 Dell Usa, L.P. Method and system for supplying a custom software image to a computer system
US6219652B1 (en) 1998-06-01 2001-04-17 Novell, Inc. Network license authentication
US6080207A (en) 1998-06-04 2000-06-27 Gateway 2000, Inc. System and method of creating and delivering software
US6131192A (en) 1998-06-18 2000-10-10 Microsoft Corporation Software installation
US6189100B1 (en) * 1998-06-30 2001-02-13 Microsoft Corporation Ensuring the integrity of remote boot client data
US6327660B1 (en) 1998-09-18 2001-12-04 Intel Corporation Method for securing communications in a pre-boot environment
US6463535B1 (en) 1998-10-05 2002-10-08 Intel Corporation System and method for verifying the integrity and authorization of software before execution in a local platform
US6330670B1 (en) 1998-10-26 2001-12-11 Microsoft Corporation Digital rights management operating system
US6327652B1 (en) 1998-10-26 2001-12-04 Microsoft Corporation Loading and identifying a digital rights management operating system
US6438550B1 (en) 1998-12-10 2002-08-20 International Business Machines Corporation Method and apparatus for client authentication and application configuration via smart cards
US6341312B1 (en) 1998-12-16 2002-01-22 International Business Machines Corporation Creating and managing persistent connections
US6263431B1 (en) 1998-12-31 2001-07-17 Intle Corporation Operating system bootstrap security mechanism
US6314455B1 (en) 1999-02-24 2001-11-06 International Business Machines Corporation Data processing system and method for permitting a server to remotely initiate a client's boot block recovery
EP1186039B1 (de) * 1999-05-03 2006-11-08 Infineon Technologies AG Verfahren und vorrichtung zur sicherung eines mehrdimensional aufgebauten chipstapels
US6385766B1 (en) 1999-05-20 2002-05-07 Dell Usa L.P. Method and apparatus for windows-based installation for installing software on build-to-order computer systems
US6871210B1 (en) * 2000-09-05 2005-03-22 International Business Machines Corporation Automatic allocation of least loaded boot server to PXE client on a network VIA DHCP server
AU2002323413A1 (en) 2001-08-27 2003-03-10 Gracenote, Inc. Playlist generation, delivery and navigation
US7093124B2 (en) * 2001-10-30 2006-08-15 Intel Corporation Mechanism to improve authentication for remote management of a computer system
US7114018B1 (en) 2004-01-06 2006-09-26 American Megatrends, Inc. Methods, systems, and computer program products for communication of non-keyboard related data via a keyboard connection

Also Published As

Publication number Publication date
CA2469749A1 (en) 2004-12-27
AU2004202717A1 (en) 2005-01-20
US20050005096A1 (en) 2005-01-06
MXPA04006354A (es) 2005-02-24
CN100550722C (zh) 2009-10-14
TW200511795A (en) 2005-03-16
EP1491983B1 (en) 2008-08-06
US7313690B2 (en) 2007-12-25
ATE403901T1 (de) 2008-08-15
AU2004202717B2 (en) 2009-12-17
RU2365987C2 (ru) 2009-08-27
MY142353A (en) 2010-11-15
ZA200404377B (en) 2005-03-30
AU2004202717C1 (en) 2010-07-08
TWI347769B (en) 2011-08-21
HK1069231A1 (en) 2005-05-13
BRPI0402447A (pt) 2005-05-24
JP2005018786A (ja) 2005-01-20
DE602004015533D1 (de) 2008-09-18
EP1491983A1 (en) 2004-12-29
KR20050002575A (ko) 2005-01-07
KR101085631B1 (ko) 2011-11-22
CN1578214A (zh) 2005-02-09

Similar Documents

Publication Publication Date Title
RU2004119442A (ru) Трехсторонняя проверка и аутентификация файдов начальной загрузки, передаваемых от сервера клиенту
CN101027676B (zh) 用于可控认证的个人符记和方法
CN110677240B (zh) 通过证书签发提供高可用计算服务的方法、装置及介质
JP2003337868A5 (ja) サービス提供システム、機器端末およびその処理方法、認証装置および方法、サービス提供装置および方法、並びにプログラム
AU2006261290B2 (en) Method and devices for secure measurements of time-based distance between two devices
JP2015511467A5 (ru)
JP2009516467A (ja) ブロードキャストチャネルを利用した装置管理方法
GB0415250D0 (en) Mechanism for supporting wired and wireless methods for client and server side authentication
WO2007071191A1 (en) Dual authentications utilizing secure token chains
CN111786799B (zh) 基于物联网通信模组的数字证书签发方法及系统
CN1823513A (zh) 用于升级到基于证书的认证而不打断现有ssl会话的方法和系统
WO2009089764A1 (fr) Système et procédé d'authentification de réseau sécurisé
US6748528B1 (en) Methods, systems, and computer program products for establishing secured SSL communication sessions
US20080301793A1 (en) Apparatus and method of verifying online certificate for offline device
RU2016149497A (ru) Обеспечение безопасности связи с расширенными мультимедийными платформами
US10979750B2 (en) Methods and devices for checking the validity of a delegation of distribution of encrypted content
JP5785875B2 (ja) 公開鍵証明書の検証方法、検証サーバ、中継サーバおよびプログラム
US20080082818A1 (en) Symmetric key-based authentication in multiple domains
JP2007181123A (ja) デジタル証明書交換方法、端末装置、及びプログラム
CN113010871A (zh) 基于联盟区块链平台的电子学历证书验证方法
US10834065B1 (en) Methods for SSL protected NTLM re-authentication and devices thereof
CN110324290B (zh) 网络设备认证的方法、网元设备、介质及计算机设备
US20090187760A1 (en) Security Mechanism within a Local Area Network
JP2005311531A5 (ru)
JP7283614B1 (ja) 認証局管理システム、認証局管理方法、およびプログラム

Legal Events

Date Code Title Description
MM4A The patent is invalid due to non-payment of fees

Effective date: 20130626