TW200813835A - A portable computer system having wireless communication functionality and global geographic positioning functionality - Google Patents

A portable computer system having wireless communication functionality and global geographic positioning functionality Download PDF

Info

Publication number
TW200813835A
TW200813835A TW096122852A TW96122852A TW200813835A TW 200813835 A TW200813835 A TW 200813835A TW 096122852 A TW096122852 A TW 096122852A TW 96122852 A TW96122852 A TW 96122852A TW 200813835 A TW200813835 A TW 200813835A
Authority
TW
Taiwan
Prior art keywords
portable computer
computer system
information
processor
wireless module
Prior art date
Application number
TW096122852A
Other languages
English (en)
Inventor
Robert Ober
William T Edwards
R Stephen Polzin
Original Assignee
Advanced Micro Devices Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Advanced Micro Devices Inc filed Critical Advanced Micro Devices Inc
Publication of TW200813835A publication Critical patent/TW200813835A/zh

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/305Authentication, i.e. establishing the identity or authorisation of security principals by remotely controlling device operation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/4401Bootstrapping
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/445Program loading or initiating
    • G06F9/44505Configuring for program initiating, e.g. using registry, configuration files
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2111Location-sensitive, e.g. geographical location, GPS
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2143Clearing memory, e.g. to prevent the data from being stolen

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Databases & Information Systems (AREA)
  • Medical Informatics (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Storage Device Security (AREA)

Description

200813835 九、發明說明: 【發明所屬之技術領域】 本發明係有關於可攜式電 一 &… 包細糸統,且更特別的是有關 於包含無線通訊功能及全域地理 統。 $也理疋位功能的可攜式電腦系 先前技術】 由於驅動計算平台之微處理器的計算能力及速度已 遞增,對於電腦系統可攜性的f求也 於 =電腦的特徵與應用系統目前大部份(即使並非所有)= 用::式電腦。如此’在地理環境有變化的情況下也可使 2::攜式計算平台。例如,長途飛行期間,使用者可 料區。同樣,使料可能在—位置_系統而 別位晉^職°因此’希望可使可攜式計算平台得以識 別位置的改變。 此夕卜,由於可攜式電腦可能容易誤置、遺失、或失竊, •,何,存其㈣敏感資料可能易受損傷。習知機器有時 :員有密碼保護的登人。雖然可用來保護—些未經授權的 ^者❹職ϋ,但是賴㈣㈣護可能不^以保護 署子於硬碟或其他系統儲存器的資料。因此,對於可能誤 及/或失竊的可攜式電腦系統,希望可具體實作一些形式 之额外保全。 ~ 【發明内容】 〇本文揭示包含無線通訊功能及全域地理定位功能的 了攜式電㈣統的各種具體實_。在―個具體實施例 93927 5 200813835 * 中,該可攜式電腦系統包含耦合至無線模組的處理器、以 及柄合至該無線模組和該處理器的全域定位單元(global positioning unit)。該無線模組可經由無線連接(wireless ' connection )而與無線網路通訊。該全域定位單元可組構成 = 接收地理位置資訊且基於所接收到的地理位置資訊而確定 該可攜式電腦糸統的現在地理位置。 在一個特定的具體實作中,該處理器可執行系統軟 體,該系統軟體可組構(configure)成取決於現在地理位置 ⑩資訊的變化來重新組構系統組構設定(例如,安全及認證 設定以及系統時鐘設定)。 在各種其他的具體實作中,該可攜式電腦系統包含認 證單元(authentication unit ),該認證單元可組構成產生及 提供認證資訊給該無線模組。該無線模組可進一步組構成 在該處理器不介入的情形下,於開始連接至該電腦網路期 間,回應該電腦網路的詢問(challenge )而提供該認證資 0訊給電腦網路。此外,該無線模組可組構成在該處理器不 介入的情形下接收及認證從管理等級使用者進來的通訊。 此外,該可攜式電腦系統包含儲存裝置,該儲存裝置係耦 合至該處理器且可被組構成儲存系統及使用者資訊。該無 線模組也可被組構成回應從該管理等級使用者接收一個或 更多個命令而使該儲存器内的資訊成為無法讀取的 (unreadable) 〇 【實施方式】 請參考第1圖的方塊圖,其係圖示包含無線功能的可 6 93927 200813835 -攜式電腦系統之-個具體實施例。可攜式電㈣統丨人 耦合至記憶體40及輸入/輪出單元(1/〇單元) : ,器㈣〇集線器_合至各種1/0裝置,例如顯哭= 儲存裝置80、鍵盤56、以及無線模組7〇。 η 6 ,人$务衿—办》口 - / ”、、綠极組70輕 口王或疋位早 7〇 ( g1〇bal p〇siti〇ning ; Gpu ) %、佤 解析度顯示器(以下簡稱LR顯示器)65、電源管理單元 9〇、以及認證單元75。此外,♦馬合音頻子系統於⑽ 早几50與無線模組7〇之間。在一個具體實作中,可 通訊裝置丄〇可為膝上、筆記型、或其他可攜式電腦系二 應注意’可攜式電腦系統10可包含各種其他組件及 電路(為使描述簡潔而予以省略)。也應注意,計算子系统 的組件圖示於第i圖是用來做圖解說明。吾等預期與各種 j件有關的功能會分散於不同的地方以致區塊之間的線路 3有不同的晝法。此外,也报有可能按需要以單-積體電 路晶片來具體實作圖示於第1圖的功能,例如系統單晶片 (system on a chip ; SOC)。 在圖示具體實施例中,處理器30可為實施x86架構 的微處理ϋ。㈣在其他具體實施财,處理器%可為以 任一Γ架構實施的任—種處理器。在—個具體實施例中, 處理态30可包含記憶體控制器(未圖示)以協助導向例如 記,體40的記憶體異動(mem〇rytransacti〇n)。此外,處 理為30可包含各種界面電路,例如用於控制與"〇單元 50有關之異動的主機界面(未圖示〉。 I/O單元5 0可為各種1/〇控制器中之任何一種,而1/〇 93927 7 200813835 .控制器可包含橋接及繪圖電路(未圖示)可用來作為處理 器30、與處理|| 30净馬合之各種1/〇纟置及匯流排之二的 .界面。例如,在一個具體實施例中.,1/0單元5〇可經由超 .30。在此一具體實施例中’ 1/〇單元%可包含一個或更; 連至周邊組件互連接(PCI)的超傳輸及/或連至通用序列 匯流排(USB)橋接器的超傳輸,用以分別連接 裝置與USB裝置。此外,在一個具體實施例中,ι/〇 1 50可經由USB、超傳輸或其他類型的鏈路57而_合至益 線模組7 0,然而可涵蓋其他的互連方式。此外,例如°,μ 單元5 0可包含任何_功能用來產生與顯㈣的 不器65有關連的各種信號。 頌 應注意’雖们/〇單元50是經由諸如超傳輪鏈路之, 中處理益30可使用更傳統的系統架構而轉合 件。例如,處理器30可經由共享匯流排 組 匯流排())而輕合至匯流排橋接器(未圖示 北橋)。此外,分開的匯流排橋接器(例如,南橋? ’ 可搞合至北橋用編至各種其他的周邊裝置。(例如圖:) 存器⑼、鍵盤56、等等)。在該等具體實施例中,f 組70可經由任一種類的鏈路(例如,仍 二果 至北橋。 路)而耦合 音頻子系統2G可包含含有類比轉數位及 之電路的音頻魏詩產生例如與麥歧79位^類比 街耷器78 93927 8 200813835 ‘有關連的各種信號。 a冑存益80可為大量館存裝置。例如,在一個具體者 中,儲存器8G可包含-個或更多個硬碟驅動器。在1 、辦的具體實施例中,儲存器δ0可包含其他類型的儲存媒 列如非揮發性隨機存取記憶體(RAM)裝置(例如,、 記憶卡或隨身碟⑶ashdrive))、光碟(CD)驅動 =如數 =視訊光碟(DVD)驅動器、磁帶機、軟碟機、及其類似 (二一:具體實施例中’顯示器6〇可為液晶顯示器 型顯示器:=可:Λ膝上及筆記型電腦可共用的其他類 個人m 65可為諸如用於行動電話或 中LR/理(PDA)之類的顯示器。在—個具體實施例 ,1不益65的解析度比顯示器60者低。由下文更詳 細的說明可知,在可攜式通訊裝置10的某些操作模式中, 二使:二:示器65’而在其他的模式中,只使用顯示器 遇在/、他的模式中,同時可使用這兩種顯示器。 人如f示’無線模組7〇福合至天線77。無線模組7〇包 理車το 71與保密記憶體(咖職咖耐㈠a。無線 1 二:〇可包含例如無線通訊裝置(譬如’行動電話、無線 據機、或其他無線網路連線裝置)的功能。同樣,在一 實施例中,處理單元71可執行指令及完成功能,且 3類比、數位、射頻(RF)及基頻電路(未圖示)用 1成以下任務··例如RF訊號接收及傳送、灯訊號的上 仃轉換(uP-Conversion)與下行轉換(“Η贿㈣⑽)、 93927 200813835 。類比至數位的轉換、數位至類比的轉換、基頻信號 (baseband signal)的數位訊號處理、以及監視及控制功 能。因此,在各種具體實作中,處理單元71可包含硬體, '該硬體包含分離式處理器(例如,先進的RISC機器(ARM ) 處理器(如數位訊號處理單元))、及/或一個或更多個硬體 加速器,用來處理複雜的演算法(例如,加密與解密)。 如上述,無線模組70可例如與無線網路(例如,可 包含無線電話網路的無線廣域網路)通訊。該無線網路可 籲遵從任何能與各種技術(例如,第二代(2G)、第三代(3G) 及第四(4G)代行動電話技術)相容的各種通訊標準。此 外,該無線網路可為經具體實作成可與諸如WiMax、 WiBro、NextNet等等之協定相容的無線廣域網路。更特別 的是,在各種具體實施例中,無線模組70可使用例如劃時 多路存取(time-division multiple access,TDMA )、分碼多 重擷取技術(code division multiple access,CDMA)、及/ 善或寬頻CDMA (WCDMA)技術來具體實作諸如全域行動 通訊系統(GSM)標準、個人通訊服務(PCS)標準、以 及數位式行動電話系統(DCS)標準之類的標準。此外, 也能支援許多與各種技術平台合作的資料傳送標準。例 如,無線模組70也可執行:整合封包無線電服務技術 (General Packet Radio Service,GPRS )標準、GSM 演進 增強型數據(Enhanced Data for GSM Evolution,EDGE ) 標準,它可包含:增強式整合封包無線電服務技術標準(E -GPRS)與增強電路交換數據(ESCD)標準;以及,高速 10 93927 200813835 電路交換數據(HSCSD )標準、高速下行網路封包存取 speed downlink packet access,HSDpa、- ,,/ A j、馬速上行網路封 包存取(liSUPA)、特別是演進資料 峪釘 〇_ized,EV_D0)。 ^化(eV〇1Utl〇ndata 在一個具體實施例中,記憶體4 及資料供處…及其他裝置(例如,了 的系統記憶體。在各種具體實施例中, 4使用 非揮發性記憶體裝置中之任何一種來具用體 40。例如,可用任意多個屬動態 :思體 置來具體實作_4。。在一個具體實:二己= 或不可移除式記憶體模組來具體 可不過’其他的記憶體裝置組構也有可能且 如圖示,記憶體40包含儲存於复 及應用軟體45。應注意的電話驅動程式 ,、;舌、A 也話驅動程式及應用軟體45可 了式儲Γ儲存器80内’且在運作期間,指令 心二!= 與無線子系統的情形來描述可 包含典型組成計算平台的組件。例 ::=了 含處理器3。、記憶體4。、1/0單元5。、•夂:糸包 該無線子系統可包含含有處理單元 :個:體2=模組7°。由下文更詳細的說明可知,在 v、體員犯财,可攜式電腦系統10可在各種模式下操 93927 11 200813835 -作。 在:攜式電腦系統i0的操作 統,或者是以各種组人方々“ J早獨使用子糸 如,在-個模式中,可;;起Λ使用這兩個子系統。例 得口右盔妗# 同式电系統10的操作方式為可使 仔八有無線模組7〇處於操作狀態 瞀子二 於待機(standby )或低功乾p M f系柄組件處 可媸^ 飞低功耗狀恶(low Ρ〇· state)。同樣, 可攜式電腦系統10的操作方式可 = 可m 理(pda)°在此—具體實施例中, 了使用lr㉝^ 65。在另—個模式_ 關掉或處於待機模式而可攜式電腦系、… 作可使用計算及無線通訊功能的各種組合。應、主 :,儘管可攜式電腦系統10可以不同的模式來操作二是 -個或更多個組件可予以降低供電(p。wer d。職)或使其 處於待機模式或其他的低功耗狀態。同樣,可攜式電腦^ 統1〇包含電源管理單元9G可管科同模式與功耗狀態以 及其間的任何切換。 取決於可安裝的應用軟體及驅動器,可攜式電腦系統 可用作具有完全整合式無線通訊平台(包含語音及資料 傳送功能)的膝上電腦。此外,由於可攜式計算平台上整 合無線硬體與電話驅動程式及應用軟體45,所以各種電5 郵件、住址名冊、及其他檔案的管理對使用者而言是益缝 的。例如,該電話驅動程式及應用軟體45可包含能用來組 構無線模組70的指令。在一個具體實作中,例如,使用者 93927 12 200813835 可,由作業系統或其他機構來選擇驅動器。該驅動器可組 構無線^且70中之一個或更多種操作特性及/或性能。此 外,該電話驅動程式及應用軟體45可用來管理電子郵件、 住址名冊、電話薄、資料庫、日程表、以及常用於行動電 话的其他資訊。該應用軟體也可包含可用處理器30運作的 j用系統’例如試算表、文字處理、遊戲、及其類似者。 一旦使〜用者組構好系統操作,則由平台使用者的觀點視 之’可元全自動化諸如管理—般Ip f料流量、接收撥入電 5 〔出撥出電話、接收及送出電子郵件、以哭 理之類的操作。 丁 在:個具體實施财,㈣95可組構成提供與可攜 :屯月自系、统1〇之現在地理位置相對應的地理座標資訊仏 处理單元71及/或處理器30。例如,在一個具體實施例中°, =95可組構成接收可用來確定經度、緯度、高度及日時 time of day )的全域定位系統(Gps )座標資訊。在一 些具體實施例中,可經由Gps衛星網路或經由Gps地球 網路或組合來傳送該座標資訊。在其他具體實施例中,是 用其他類型的系統及網路提供該座標資訊。例如,在公 ^ (1〇cati〇n beac〇n) 仏可傳輸能被GPU95收到的座標資訊。此外,GPU95 可由對應至無線網路的無線模組7〇接收資訊。例如,在盘 該網路進行無線通訊期間,對應至特定蜂巢或基地台的資 =由無線模組7〇收到且提供給Gpu 95。基於網路位置 貝戒,GPU 95可組構成確定相對位置。在一些具體實施例 93927 13 200813835 中,GPU 95可使用這種基於網路的地理位置資訊,取代戈 結合衛星及其他基於地球的地理位置資訊來確定可攜式= 腦系統10的現在地理位置。 笔 % 在一個具體實施例中,在無線模組70及/或處理器3〇 上執行的軟體可使用該地理位置資訊。更特別的是,在一 個具體實施例中,有管理權限的遠端使用者可安全地存取 可攜式電腦系統10。該遠端使用者可進行各種管理作業, 匕括言如.查询可攜式電腦系統1G、確定可攜式電腦系統 1〇的現在位置、去能(disable)可攜式電腦系、统ι〇、以及 二清除或圖樣化(patterning)例如有任何資料的大量儲 子為80與記憶體4〇。在各種具體實施例中,由於可 1腦系統⑺有喚醒功能(wakeupWti咖抑),即二 =電腦系統10處於低功耗狀態或關機,仍可完成該等管 此二可攜式電腦系統10遺失或確信失竊的情 可榷乃可月匕藉由傳达適當的命令給無線模組70來確定 '式電腦_ 1G的現在位置及/或操作狀態。 田„„卜在^他具體貫施例中,在無線模組70及/或處 理裔 3 0 F執行!^ f挪 带/ _可使用該地理位置資訊以基於可攜 糸f。10的位置就地做決定(例如,遠端管理使用者 位置,二=如’無線模組70可組構成能確定它的現在 或圖#化或減少安全及認證功能,以抹除、清除 何資料的大量儲存器⑼與記憶體4〇,以及 式電腦系統!。二:位置:給定半徑内,^ 〜^,每些作業可在有使用者介入或無 93927 14 200813835 , 的情形下完成。例如,在一些具體實施例中’軟體與硬體 可組構成自動完成基於該地理位置資訊的作業。 除了與操作有關的安全性以外,無線模組70及/或處 * 理器30可執行可使用該地理位置資訊的指令以進行其他 , 基於地點的決策。例如’該地理位置資說可用來選擇/修改 無線連接協定及/或服務提供者、調整時區及地理地圖資 訊、使系統時鐘與參考時鐘同步、產生與特殊位置相對應 的警報給使用者、等等。應注意’上述這些作業可在有使 _用者介入或無的情形下完成。例如,在一些具體實施例中, 軟體與硬體可組構成能自動完成基於該地理位置資訊的作 業。在其他具體實施例中,可提示使用者以授權某些作業。 在一個具體實施例中,認證單元75可用來儲存唯一 編號(unique number)。在一個具體實施例中,該唯一編 號可為非對稱性加密金鑰對(asymmetric cryPt〇graPhy key pair )的私錄(private key )。例如,可由唯一的個人識別 赢碼或單位的電話號碼產生該私鑰。 在一個具體實施例中,認證皁元75可為例如經具體 實作成用戶識別模組(SIM )卡之智慧卡的裝置。同樣, 認證單元75也可包含經組構成產生密碼金鑰/簽章 (cryptographic key/signature)資訊的處理功能。例如, 除了上述的唯一個人識別碼以外,唯一密碼金錄可用來作 為產生其他金錄及簽章的種子值(seed value )。在無線模 組70與無線網路之間的認證序歹( authentication sequence )期間,可使用該等簽章。在一個具體實作中, 15 93927 200813835 認證單元75可提供唯一金输給無線模組7〇,用來唯一地 識別可攜式電腦系統10的網路身份。同樣,處理單元7! 玎組構成產生金輪及簽章資訊。 ’ 在另一個具體實作中,由於認證單元75可包含產生 啟碼金繪資訊的處理功能,當無線模組7 〇建立網路連線 時’無線網路可用隨機產生數來詢問(challenge )無線模 組70。該隨機產生數可與唯一密碼金鑰一起用來產生簽 章。無線模組70可提供該隨機產生數給認證單元75來產 _生簽早。可由無線模組7 0送出該簽章至網路。如果網路產 生的簽章與認證單元75所產生的簽章匹配,則網路認證可 攜式電腦系統10為有效的使用者。 以類似的方式,無線模組7〇可使用另一組密碼金鑰 經由無線網路用電腦網路來建立經認證過的無線會談 (wireless session)。例如,使用類似的認證過程,該電腦 網路可詢問無線模組70且提供不同的隨機產生數。無線模 馨組70可提供新的隨機產生數給認證單元75,該認證單元 75可產生另一個簽章。此一簽章可由無線模組70送到電 腦網路。如果網路產生的簽章與認證單元75所產生的新簽 章匹配,則該電腦網路可認證可攜式電腦系統10為有效的 使用者。 在一個具體實施例中,無線模組70可組構成自動地 (亦即,沒有處理器30介入)接收來自遠端使用者進入的 訊息或育料段(datagram)且使用先如在$忍證早元75或無 線模組70之保密記憶體區域(未圖示)内儲存的金输及/ 16 93927 200813835 .=::„者。更特別的是,可認證該遠端 使用者且賦予官理專級的權限 者可進行各種作業。例如,級使用 ,, 可拓式电腦系統10遺失或 Μ失稿或其他在某種情形下懷疑 出命令至無線模組7。。例如,管理心 ,^置)、有那些程序(帅㈣目前正在執行、 匕^、疋而要予以清除的記憶體/儲存硬碟。 因^在-個具體實施例中,如果處理器%處於低 (例如’待機狀態)’則該等命令可唤醒處理器 壬=:料命令可無條件地中斷處…,藉此暫停 =在的程序。替換地,該等命令可使目前正在執行之 US:比任何該等命令可起動的管理程序低,使得 二 =序比較不可能被偵測到。此外,該等命令可使 二=±起動記憶體/硬碟清除或抹除程序,且在該抹除 二=成時通知該管理等級使甩者。另外,該等命令可使 I理及2或可攜式電腦系統1G不能進行其他的操作。 :麥考第2圖,其係圖示正在使用無線廣域網路的第 二二可攜式電腦系統之具體實施例。使用· 220正在 I上:t式電腦系統1〇。如圖示,可攜式電腦系統10為 己型電腦,不過’應注意’可攜式電腦系統π) 如式因子,包括行動電話、PDA、或其類似物。 網二 腦系統10經由空氣界面而可連接至無線 '、罔路中之-個或更多個基地台23G。按需要,基地台23〇 93927 17 200813835 '可提供經由無線連接連接至網路業者(network〇perat〇r) 及/或網路提供者(net爾kprGvide〇的連線,或者是有線 .連線。基地台230也可提供蜂巢或塔台及基地台資訊給可 攜式電腦系統1 〇,其可例如用來確定在給定無線區域内的 相對位置。此外,如圖示衛星260A與260B可提供如上述 之地理位置資訊,例如全域定位系統資訊。 第3圖的机知圖係描述第J圖所示可攜式電腦系統之 具體實施例的其他操作方面。更特別的是,如上述,在有 變化的地理環境中,可使用膝上電腦與筆記型電腦。此外, ,腦可能錢及/或失竊。在許多情況下,有價值而且有時 常為有敏感性的資訊可儲存於硬碟或其他系統儲存哭 1參照第1圖至第3圖’使用者可組構系統的設定。具 體°之’在一個具體實施例中,有管理等級權限的使用者 可組構該等系統設定(方塊3〇〇)。例如,可輸入及儲存密 2及其他認證資訊、可選擇低功耗狀態操作、可輸入遠端 •二如,Π>地址)資訊、等等。此外,可組構 ==自動化作業、所有類型之遠端使用者可使用的作 茶及功能。 一旦組構好系統設定後,可攜式電腦系統10可正當 地隨意操作(方塊305 )。在一個具體實施例中,在 作期間,卿95可經由衛星及地面電台(㈣^ ΓΓ以GPSf1fL的形式,及/或以其他地理位置資訊(例 如’無線網路塔台識別資訊或其他區域地理資訊)的 接收地理位置資訊。如上述,例如在處理器%在正常^作 93927 18 200813835 f間、或處於低功耗狀態(例如,待機或休眠)期間,可 ^電腦系統〗G可具有多種操作模式。此外,無線模組 #咖95纟可保持賴且正常地操作^與處理哭3〇 此外,處理器30、無線模組7Q兩者可處於低功耗 狀怨。也預期在一個呈辨眚 隹例中,除了少部份的無線模 、纟持_接收以外’整個可攜式電腦系統lG可關機。 因此’例如’無線模組70可以資料段的形式接收進 Γ田ί訊。可識職賴段的來源是否可能是由管理等級 無線模組7G可藉由提供包含該資料段的認證 證使用者的身份(=二=^°認證單元75可認 1万塊310)。例如,該資料段可包含一個 1夕/1密碼或簽章供認證單元75使用。除了該認證資訊 二外同”料段也可包含一個或更多個與查詢有關的命 模电7二i使用者被認證及驗證具有管理權限,無線 =且=可_執行命令。例如,該❹者可請求資訊,例 式電腦系統10的現在地理位置。此外,查詢時可請 處理哭7訊’例如處理器30以及其他周邊的操作狀態、 =。正在執行的現時程序、及其類似者咖^ Γ:)可回應該查詢而提供請求資訊給使用者(方塊 失或=以Γ使用者可判定可攜式電腦系統10是否遺 行硬4C是否安全。同樣,判定是否需要進 電腦系统Ιο曰 )。例如’可能的情形是判定可攜式 疋否在所有人的設施内。因此,允許可攜式電 93927 19 200813835 •滕系統】〇的正常操作(方塊325)。 ^ +過,另一方面,取 决於一些因素,管理使用者可 、虫生斗、★〜 心J “式電腦系統1 0是否 m失或失稿及/或内含資訊是否處於 • # Μ ^ Μϊ ^ Η 、曳^處i兄。同樣,管理 m 疋否需要進行硬碟清除(方塊320)。管理使 可备出各種命令來使硬碟清除操作開始進行。 如果處理器30不是處於低功耗壯 一相目触― 必刀耗狀怨(方塊330),在 :處理Γ3Γ射’無線模組7G可發出有高優先權的情 籲335) ^ ^猎此暫停任何目前正在執行的程序(方塊 J 讀模組7°可使所有其他正在處理器30上 執仃的程序被重新安排優先權成為 ^ r 70锥风马都比中斷程序的優先權 L二 此外,無線模組7〇可發出硬碟清除命令 理器/〇(方塊345)。例如,該硬碟清除命令序列 有的檔案結構樹被消除,以 Μ“ X ^ Α久用貝科圖樣(data pattern)圖樣化儲存器8〇 (例 ^ ^ 硬碟儲存器、其他大量 储存衣置)與糸統記憶體(在一 六认廿山 一具體貫施例中)致使儲 存於其中的資料變成無用(方塊3 , 、万塊365 )。—旦硬碟清除序列 ,7Λ,, '达出凡成矾息給管理使用者(方塊 (方塊375 )。 …線柄組7〇可致使系統關機 則二?Ϊ:方Ϊ 330,如果處理器3〇處於低功耗狀態, 、'錢者可廷擇不強迫喚醒處理器3()(方塊35〇)。反 之’無線模組7 0可儲存硬碟清降X入 ^0Θ 除°Ρ令直到有人使處理器 30 _開低功耗狀態為止(方媸3μ、/χί , 〈万塊355)。例如,硬碟清除命令 可儲存於暫存器組(register sen向十+ ^ gmer set)内或在無線模組7〇内的 93927 20 200813835 其他安全儲存器。當處理器30開始啟動/還原序列 (boot/restore sequence)時,在一個具體實施例中,在記 憶體圖像(memory image)被重新載入之前,無線模組70 玎用有高優先權的中斷來中斷啟動/還原序列。在另一具體 實施例中,在重新啟動及/或記憶體暫停(suspend-to-RAM ) 的重新載入期間,BIOS可查詢無線模組70有無硬碟清除 命令,如果有,則在載入/重新載入記憶體圖像之前,該硬 碟清除序列可用上述結合方塊365的方式完成。 請再參考方塊350,管理使用者可能選擇強迫喚醒處 理器30。同樣,在重新啟動/重新載入之前,無線模組7〇 以硬碟清除起動喚醒(方塊3 8 0 )。例如,與上述相似,BIΟ S 玎偵測擱置的硬碟清除操作。同樣,BIOS可讓無線模組發 出硬碟清除命令來開始硬碟清除序列。在另一個具體實施 例中,在系統圖像被載入/重新載入之前,無線模組70可 中辦由BIOS執行的啟動序列(boot sequence ),如以上於 方塊360所述。硬碟清除操作可繼續進行,如方塊365所 述。 在一個特定的具體實作中,可將整個可攜式電腦系統 10關機。在該等具體實作中,無線模組70的初始化可比 處理裔3 0和計算子糸統的其他部份更快。同樣,無線模組 70可組構成能自動開始與特定伺服器的連線,例如屬特殊 電月自網路的企業安全伺服器(security enterprise server )。 該恶線模組70可查詢該伺服器以判定啟動(boot up )是 否安全/可行。如果該伺服器的回應為“是”,則無線模組% 21 93927 200813835 可不干涉啟動序列。不過,如 可以硬碟清除命令回應。因:為二否” ’則該飼服器 7。可”啟動序列,如以上由方棟35;^^ 始的情形。 疋方塊380開 第4A圖與第4B圖均為包 攜式雷艄系絲-μ …、、、、复通矾功能之第〗圖可 鉍式电釦系統不範具體實施例的 式電腦系統10圖示成腠上雷 回。罘入圖將可攜 此一 成膝上電腦(亦即,筆記型電腦),1 係包含··機殼420和處 /、 笛4R _ 打開位置的可絞接式蓋體430。 弟4B圖圖不蓋體43〇處 之另-個具體實施例。 置的可揭式電腦系統1〇 一^考第Μ圖’盍體430包含例如形成蓋體内表面 之口 1M刀的顯不器60(例如,LCD、微機電系統(継湖)、 或電子墨水(Eink))。此外,在圖示具體實施例中,可携 式電腦系統10包含安裝至蓋體43〇的天線77。應注意, 天線77的安裝位置、類型及數目為實作細節。因此,雖然 馨圖中天線77是裝在蓋體430裡面,但在其他具體實施例 中’天線77可安裝於蓋體430或機殼420,甚至按需要而 裝在機殼420内。此外,天線77可環繞顯示器6〇 一整圈 或一部份。 可攜式電腦系統10也包含麥克風78、揚聲器79A與 79B、以及鍵盤456,以及裝在機殼420正面上的觸摸啟動 式’骨氣控件(touch activated mouse control) 415。此外, 可攜式電腦系統1 〇包含安裝於機殼420正面的附加顯示器 單元(例如,LR顯示器65 )。如上述,在一個具體實施例 22 93927 200813835 •中,顯示器65可為低解析度顯示器。在各種其他的具體實 施=中,LR顯示器65也可為輸入裝置(例如,觸摸啟二 •式茧幕)以利定位裝置(p〇inting device )的使用,例如尖 筆:同樣’ LR顯示器65可包含類比至數位轉換電路以二 由^幕輸入資料。應注意’ LR顯示器65的位置與類型 也是^作細節。同樣’ LR顯示器65可位於任何想要的位 置,第4B圖顯示另一個實施例。
請參考» 4B目,圖示於f 4B圖的可携式電腦系統 〇具體貫施例與圖示於第則者相似。不過,圖示於第 ^圖的可攜式電㈣、统1Q具體實施例不包含裝在機殼 一 t面上的LR顯示器65。反之,如第4B圖所示,LR p!: °° 65疋裝在蓋體430的外表面上使得在蓋體430處於 、才1位置時,LR顯示器65仍可看見及使用。此外,如上 述’在圖示具體實施例中,天線77是裝在蓋體430的外表 =’不過按需要也可安裝於機殼42()内部或任何其他的 位首0 二熟諳此藝者完全暸解以上的揭示内容時,會明白以 具體實施例仍有許多變化及修改。以;所列的 『月軏圍將涵蓋所有這類的變化及修改。 【圖式簡單說明】 圖。弟1圖為可攜式電腦系統之-個具體實施例的方塊 2从13為圖示使用於無線網路及接收地理位置資訊的 示i圖的可4崔Α π 网工%月自糸統的具體實施例為圖。 93927 23 200813835 % 第3圖為描述第1圖之可粦々干 施例之操作的流程圖。 U電腦系統之-個具體實 第4A圖為第1圖之 *例的透視圖。 H之了攜式電腦系統之一個具體實施 之可攜式 統之另一具體實施 第4B圖為第1 例的透視圖。 “ s本發明容易做成各轉改和有替代 是本文仍以附圖為例圖示數 、7式,仁 祥述於太t姑 數们本^明的特定具體實施例且 =本文n應瞭解附圖及詳細說明不是想要把本 每明限制成所揭示的特定形, 曰 . 茇入附卜夕由咬* 弋反而疋,本發明是要涵蓋 :样改I: 圍所界定之本發明精神及範,内的 1 =%,騎代陳述。應注意,本申請案全文中使 ^可(may)廷個字有容許、許可的意思(亦即,可能、能 夠),而沒有強制意思(亦即,必須)。 【主要元件符號說明】 10 可攜式電腦系統 20 音頻子糸統 30 處理器 31 超傳輸鏈路 40 記憶體 45 , 電話驅動程式及應用軟體 50 輸入/輸出單元(j/O單元)、1/〇 56 鍵盤 57 USB、超傳輸或其他類型的鏈路 93927 24 200813835 60 65 70 71 72 75 77 78 79 絲貝示器 低解析度顯示器(LR顯示器) 無線模組 處理單元 保密記憶體 認證單元 天線 揚聲器 麥克風 79A,79B 揚聲器 80 儲存裝置(儲存器) 90 電源管理單 95 全域定位單元(GPU) 220 使用者 230 基地台 250 網路業者 260A,260B 衛星 方塊 ® 300、305、310、315、320、325、330、335、340 345、350、355、360、365、370、375、380 方塊 415 觸摸啟動式滑鼠控件 420 機殼 430 可絞接式蓋體 456 鍵盤 93927 25

Claims (1)

  1. 200813835 • 十、申請專利範圍: L 一種可攜式電腦系統,包括·· 處理器; 2· 3. 4. 5. 接而ί線:組’耦合至該處理器且組構成經由無線連 接而與热線網路通訊;以及 地理位單元,合至該無線模組且組構成接收 =Γ“且基於所收到的地理位置資訊以確定該 可攜式電腦系統的現在地理位置。 如申請專利11圍第1項之可攜式電腦系統 現在地理位置資訊包括經度及緯度的資訊。 如申請專㈣圍第1項之可攜式電腦系統 現在地理位置資訊包括高度。 如申請專利範圍第!項之可攜式電腦系統 理位置資訊包括日時間參考時鐘。 t申請專利範圍第4項之可攜式電腦系統,其中,該 係組構成執行使用該地理位置資訊的應用軟體 以更新系統時鐘。 其中,該 其中,該 其中,地 6·
    如申請專·圍第1項之可攜式電腦系統,其中,地 理位置資訊包括無線通訊網路基地塔台位置資訊。 如申請專利範圍第1項之可攜式電腦系統,其中,地 理位置資訊包含位置信標資訊。 如申請專利範圍第1項之可攜式電腦系統,其中,該 處理器係組構成執行系統軟體,該系統軟體係組構成 取決於該現在地理位置資訊的變化來重新組構系统电 93927 26 200813835 * 構設定。 9. ^請專利範圍第8項之可攜式電腦系統,其中,該 等系統組構設定包含無線網路提佴者資訊。 :1〇‘t申請專利範㈣8項之可攜式電腦貝系5統,其中,該 等系統組構設定包含認證資訊。 U·如申請專利範㈣1項之可攜式電腦純,復包括認 證^元’該認證單元编合至該無線模組且組構成產生 及麵:供&忍證資訊給該無線模組。 # A如申請專利範圍第11項之可攜式電腦系統,其中,該 讀模組進-步組構成在該處理器不介入的情形下, 於開始連接至電腦網路期間,回應該電腦網路的詢問 而提供該認證資訊給該電腦網路。 Α如申請專利範圍第12項之可攜式電㈣統,其中,該 無線模組係組構成在該處理器不介入的情形下接收及 認證從管理等級使用者進來的通訊。 • 14. ^申請專利範圍第13項之可攜式電腦系統,復包括储 存裝置,該儲存裝置係搞合至該處理器且組構成儲存 糸統及使用者資訊,其中,該無線模组係組構成❹ 二:管_使用者接收一個或更多個命令而使該: 存态内的該資訊成為無法讀取的。 15.如申請專利範圍第i 4項之可攜式電腦系統,其中,該 無線模組係組構成回應接收該等一個或更多個命令而乂 頓在該處理器上運作的程序且使該儲存器内的該資 Λ成為热法讀取的。 、 93927 27 200813835 16.:申請專利範圍第n項之可攜式電腦系統,其中,爷 ==係組構成在該處理器不介入的情形下由低J « 接收㈣_管料級❹者進來的通 17.如ΐ請專利範圍第12項之可攜式電腦系統,1中,回 =收該等-個或更多個命令,該無線模組係組構成 if理器啟動期間中斷該處理器,且使得在與該處理 之儲存裝置内的系統及使用者資訊在允許系統 4體圖像從該儲存器擷取之前是無法讀取的。 18· —種方法,包括·· 電腦系統的無線模組經由無線連接而與無線網路 通訊; 訊; 該無線模組確定與該無線連接相關聯的特徵資 接收地理位置資訊且基於所接收到的地理位置資 訊來確定該可攜式電腦系統的現在地理位置。 、 19·如申請專利範圍第18項之方法,復包括:執行系統軟 體°亥系統軟體用來取決於該現在地理位置資訊的變 化來重新組構系統組構設定。 2〇. ^申1專利範圍第18項之方法,復包含:在系統處理 态不介入的情形下,接收及認證從管理等級使用者進 來的通訊。 如申明專利範圍第20項之方法,復包括:回應從該管 等、、及使用者接收_個或更多個命令而使儲存於系統 28 93927 200813835 § 儲存器内的系統及使用者資 22 從用有貝Λ成為無法讀取的。 •申明專利範圍第2〇項之 ^ · 等一個或更多個命令,、〆’使已括··回應接收該 程序,且使儲存於系纟干峤正在系統處理器上運作的 成為無法讀取的。、先儲存斋内的系統及使用者資訊 _ 93927 29
TW096122852A 2006-06-30 2007-06-25 A portable computer system having wireless communication functionality and global geographic positioning functionality TW200813835A (en)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
US11/478,737 US20080004039A1 (en) 2006-06-30 2006-06-30 Portable computer system having wireless communication functionality and global geographic positioning functionality

Publications (1)

Publication Number Publication Date
TW200813835A true TW200813835A (en) 2008-03-16

Family

ID=38478416

Family Applications (1)

Application Number Title Priority Date Filing Date
TW096122852A TW200813835A (en) 2006-06-30 2007-06-25 A portable computer system having wireless communication functionality and global geographic positioning functionality

Country Status (8)

Country Link
US (1) US20080004039A1 (zh)
JP (1) JP2009543187A (zh)
KR (1) KR20090031756A (zh)
CN (1) CN101479703A (zh)
DE (1) DE112007001545B4 (zh)
GB (1) GB2452657A (zh)
TW (1) TW200813835A (zh)
WO (1) WO2008005082A2 (zh)

Families Citing this family (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080005783A1 (en) * 2006-06-30 2008-01-03 Advanced Micro Devices, Inc. Platform security for a portable computer system including wireless functionality
US20080120716A1 (en) * 2006-11-21 2008-05-22 Hall David N System and method for enhancing security of an electronic device
US8239674B2 (en) * 2006-11-21 2012-08-07 Kabushiki Kaisha Toshiba System and method of protecting files from unauthorized modification or deletion
US20080120423A1 (en) * 2006-11-21 2008-05-22 Hall David N System and method of actively establishing and maintaining network communications for one or more applications
JP2009212861A (ja) * 2008-03-04 2009-09-17 Nec Corp 情報処理装置、及び情報処理装置のセキュリティ制御方法
JP4953318B2 (ja) * 2008-03-17 2012-06-13 シャープ株式会社 移動通信端末および移動通信端末をロックする方法
US8164441B2 (en) * 2008-06-25 2012-04-24 Symbol Technologies, Inc. Geographically agnostic wireless data communication system having wireless devices
JP5867469B2 (ja) * 2008-07-24 2016-02-24 富士通株式会社 通信制御装置、通信制御方法、保全処理方法、情報処理装置および遠隔制御方法
JP5446439B2 (ja) 2008-07-24 2014-03-19 富士通株式会社 通信制御装置、データ保全システム、通信制御方法、およびプログラム
DE112009004997T5 (de) 2009-07-31 2012-10-25 Hewlett-Packard Development Company, L.P. Verfahren und system zum lokalisieren eines notebookcomputers
US20110072523A1 (en) 2009-09-23 2011-03-24 International Business Machines Corporation Computer security system having integrated gps
US8280400B1 (en) * 2009-12-11 2012-10-02 Cellco Partnership Mobile communication device with location-triggered tasks
DE102010053651B3 (de) * 2010-12-03 2012-05-16 Txtr Gmbh Verfahren und Verwendung eines Systems zur ortsbeschränkten Anzeige lesbarer Inhalte auf einem mobilen Lesegerät
US8320883B2 (en) * 2010-12-14 2012-11-27 Battlefield Telecommunications Systems, Llc Method to dynamically authenticate and control mobile devices
US9197278B2 (en) * 2011-11-04 2015-11-24 Broadcom Corporation Reference oscillator arbitration and scheduling for multiple wireless subsystems
US20140222465A1 (en) * 2013-02-05 2014-08-07 Steven Juliver Bedside patient interaction system and method
US8949946B2 (en) 2013-02-26 2015-02-03 Global Graphics Software Limited Methods and systems for content availability based on location
WO2015153698A2 (en) * 2014-04-05 2015-10-08 Azoulai Avi Secured private network and storage device
US9378383B2 (en) 2014-08-21 2016-06-28 Seagate Technology Llc Location based disk drive access
WO2016108682A1 (en) 2014-12-29 2016-07-07 Emerico Sdn Bhd A protective sleeve
KR200489062Y1 (ko) 2014-12-29 2019-04-25 에메리코 인터내셔날 에스디엔. 비에이치디. 보호 슬리이브
US11144654B2 (en) * 2019-03-08 2021-10-12 Seagate Technology Llc Environment-aware storage drive with expandable security policies

Family Cites Families (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6295460B1 (en) * 1992-11-06 2001-09-25 Compaq Computer Corporation Modem for selectively connecting to a land line or to a cellular telephone
US20030060211A1 (en) * 1999-01-26 2003-03-27 Vincent Chern Location-based information retrieval system for wireless communication device
US6725060B1 (en) * 2000-02-15 2004-04-20 Qualcomm, Incorporated Method and apparatus for conserving power in an integrated electronic device that includes a PDA and A wireless telephone
US7080402B2 (en) * 2001-03-12 2006-07-18 International Business Machines Corporation Access to applications of an electronic processing device solely based on geographic location
JP2002290251A (ja) * 2001-03-28 2002-10-04 Denso Corp 通信機付制御装置
JP2003018652A (ja) * 2001-06-29 2003-01-17 Casio Comput Co Ltd データ処理装置、及びプログラム
US20030065934A1 (en) * 2001-09-28 2003-04-03 Angelo Michael F. After the fact protection of data in remote personal and wireless devices
JP2003242041A (ja) * 2002-02-14 2003-08-29 Matsushita Electric Ind Co Ltd 機密保持機能付き端末装置
JP2003242428A (ja) * 2002-02-19 2003-08-29 Fujitsu Frontech Ltd カード機能付携帯電話機及び決済機能付携帯電話機
GB2395079A (en) * 2002-10-28 2004-05-12 Kuldip Bajwa Laptop PC tagging device
US7213057B2 (en) * 2004-03-31 2007-05-01 Intel Corporation Method for configuration of notebook computer based on location
US7200701B2 (en) * 2004-08-26 2007-04-03 Dell Products L.P. System and method for processing system management interrupts in a multiple processor system
US20060046693A1 (en) * 2004-08-31 2006-03-02 Hung Tran Wireless local area network (WLAN) authentication method, WLAN client and WLAN service node (WSN)
GB2419046B (en) * 2004-10-06 2007-09-26 Nec Technologies A system for predicting an automatic gain control value
US8078216B2 (en) * 2004-10-13 2011-12-13 Intel Corporation Wireless device content information theft protection system
US8286002B2 (en) * 2005-12-02 2012-10-09 Alcatel Lucent Method and apparatus for providing secure remote access to enterprise networks
US7538674B2 (en) * 2006-01-18 2009-05-26 International Business Machines Corporation Sense and respond RFID disk purge for computing devices
US20080005783A1 (en) * 2006-06-30 2008-01-03 Advanced Micro Devices, Inc. Platform security for a portable computer system including wireless functionality

Also Published As

Publication number Publication date
KR20090031756A (ko) 2009-03-27
US20080004039A1 (en) 2008-01-03
JP2009543187A (ja) 2009-12-03
DE112007001545T5 (de) 2009-05-07
WO2008005082A2 (en) 2008-01-10
WO2008005082A3 (en) 2008-02-21
DE112007001545B4 (de) 2011-01-20
GB0822888D0 (en) 2009-01-21
CN101479703A (zh) 2009-07-08
GB2452657A (en) 2009-03-11

Similar Documents

Publication Publication Date Title
TW200813835A (en) A portable computer system having wireless communication functionality and global geographic positioning functionality
JP5570593B2 (ja) 仮想モバイル機器の機能移行
JP5596785B2 (ja) 仮想モバイル機器
US9268959B2 (en) Trusted security zone access to peripheral devices
JP5620482B2 (ja) 仮想モバイル機器の使用制御
CN104303190B (zh) 用于提供对系统的地理保护的装置和方法
JP5611338B2 (ja) 仮想モバイル機器のセキュリティの提供
US9864857B2 (en) Fault detection during operation of multiple applications at a mobile device
US7590837B2 (en) Electronic device security and tracking system and method
US9336393B2 (en) System and method for protecting files stored on an electronic device
US20080005783A1 (en) Platform security for a portable computer system including wireless functionality
US20140109085A1 (en) Methods and devices for controlling access to computing resources
WO2019205108A1 (zh) 构建多个应用通用的可信应用
JP2006127293A (ja) 情報処理装置および動作制御方法
CA2778736C (en) Methods and devices for controlling access to computing resources
KR20130048508A (ko) 단말기의 루트 키 생성 시스템 및 방법과 장치, 그리고 이를 지원하는 단말기
KR20190071494A (ko) 열람이력 추적의 위치기반 문서보안 방법 및 문서보안 장치
KR102087207B1 (ko) 위치기반 문서보안 방법 및 문서보안 장치