书签 分享 收藏 举报 版权申诉 / 7

一种操作系统保护方法及装置.pdf

  • 上传人:奻奴
  • 文档编号:4263708
  • 上传时间:2018-09-12
  • 格式:PDF
  • 页数:7
  • 大小:361.07KB
  • 摘要
    申请专利号:

    CN201110172758.X

    申请日:

    2011.06.24

    公开号:

    CN102841989A

    公开日:

    2012.12.26

    当前法律状态:

    驳回

    有效性:

    无权

    法律详情:

    发明专利申请公布后的驳回IPC(主分类):G06F 21/00申请公布日:20121226|||实质审查的生效IPC(主分类):G06F 21/00申请日:20110624|||公开

    IPC分类号:

    G06F21/00

    主分类号:

    G06F21/00

    申请人:

    国民技术股份有限公司

    发明人:

    王英明; 王正鹏; 朱贺新; 付月朋; 李强

    地址:

    518057 广东省深圳市南山区高新技术产业园区深圳软件园3栋301、302

    优先权:

    专利代理机构:

    深圳鼎合诚知识产权代理有限公司 44281

    代理人:

    薛祥辉

    PDF完整版下载: PDF下载
    内容摘要

    本发明公开了一种操作系统保护方法,包括:对操作系统进行可信任度量;将所述度量的结果与可信密码模块内部度量样本数据对比确定是否可信;当所述对比结果为不可信时,切换访问空间到受可信密码模块保护的外部存储器,读取操作系统备份;使用所述操作系统备份启动系统。采用本发明的系统保护方法,通过对系统的可信任程度进行度量,度量之后采用相应的处理措施,使系统具有更高的安全性、可靠性。

    权利要求书

    1.一种操作系统保护方法,其特征在于,包括:
    对操作系统进行可信任度量;
    将所述度量的结果与可信密码模块内部度量样本数据对比确定是否可信;
    当所述对比结果为不可信时,切换访问空间到受可信密码模块保护的外部存储
    器,读取操作系统备份;
    使用所述操作系统备份启动系统。
    2.根据权利要求1所述的操作系统保护方法,其特征在于,还包括:
    当使用所述操作系统备份启动系统失败时,可信密码模块发出不成功命令,转
    入异常处理。
    3.根据权利要求1所述的操作系统保护方法,其特征在于,还包括:
    当使用所述操作系统备份启动系统成功后,对系统进行第二次度量,与可信密
    码模块内部度量样本数据对比确定是否可信;
    当所述第二次度量的对比结果为不可信时,系统转入异常处理。
    4.一种操作系统保护装置,其特征在于,包括:
    可信任度量模块,用于对操作系统进行可信任度量;
    可信判断模块,用于将所述度量的结果与预先存储的内部度量样本数据对比确
    定是否可信;
    备份读取模块,用当所述对比结果为不可信时,切换访问空间到受可信密码模
    块保护的外部存储器,读取操作系统备份;
    系统启动模块,用于使用所述操作系统备份启动系统。
    5.根据权利要求4所述的操作系统保护装置,其特征在于,还包括:
    异常处理模块,用于当使用所述操作系统备份启动系统失败时,发出不成功命
    令,转入异常处理。
    6.根据权利要求4所述的操作系统保护装置,其特征在于,还包括:
    二次度量模块,用于当使用所述操作系统备份启动系统成功后,对系统进行第
    二次度量;
    可信判断模块还用于将所述第二次度量的结果与预先存储的内部度量样本数据
    对比确定是否可信;
    异常处理模块还用于当所述第二次度量的对比结果为不可信时,转入异常处理。
    7.一种用于操作系统保护的可信密码模块,其特征在于,包括:可信计算功能
    模块、总线仲裁模块、非易失性加密存储空间,其中,所述非易失性加密存储
    空间用于加密存储样本度量数据;所述可信计算功能模块,用于对操作系统进
    行可信任度量,度量完成后将所述度量的结果与加密存储的样本度量数据对比
    确定是否可信;所述总线仲裁模块,用于当对比确定系统不可信时,所述可信
    计算功能模块通过总线仲裁模块切换访问空间到受可信密码模块保护的外部存
    储器读取操作系统备份。

    说明书

    一种操作系统保护方法及装置

    技术领域

    本发明涉及一种操作系统保护方法及装置。

    背景技术

    计算机操作系统保护是将用户操作系统运行在可信存储器区域并防止用户
    的系统遭受他人攻击或者篡改,当该情况发生后,及时将计算机从备份的系统
    还原回来。现在的计算机应用中,包括许多非常机密的文件保护,一方面如果
    黑客在用户不知情的情况下将木马植入系统,计算机系统以及文件的安全问题
    就受到了威胁;另一方面,如果系统使用中崩溃则用户资料有无法挽回的危险。

    现有操作系统保护技术大都是应用于普通计算机,由于计算机本身就存在
    不可信的风险,因此,用户数据很容易被窃取;同样,现有系统保护大都基于
    操作系统应用层实现,因此,系统保护软件存在被病毒感染或者被黑客攻击的
    隐患。

    发明内容

    本发明要解决的主要技术问题是,提供一种操作系统保护方法,可以提高
    计算机的安全性。

    为解决上述技术问题,本发明提供一种操作系统保护方法,包括:对操作
    系统进行可信任度量;将所述度量的结果与可信密码模块内部度量样本数据对
    比确定是否可信;当所述对比结果为不可信时,切换访问空间到受可信密码模
    块保护的外部存储器,读取操作系统备份;使用所述操作系统备份启动系统。

    本发明还提出了:一种操作系统保护装置,包括:可信任度量模块,用于
    对操作系统进行可信任度量;可信判断模块,用于将所述度量的结果与预先存
    储的内部度量样本数据对比确定是否可信;备份读取模块,用当所述对比结果
    为不可信时,切换访问空间到受可信密码模块保护的外部存储器,读取操作系
    统备份;系统启动模块,用于使用所述操作系统备份启动系统。

    一种用于操作系统保护的可信密码模块,包括:可信计算功能模块、总线
    仲裁模块、非易失性加密存储空间,其中,所述非易失性加密存储空间用于加
    密存储样本度量数据;所述可信计算功能模块,用于对操作系统进行可信任度
    量,度量完成后将所述度量的结果与加密存储的样本度量数据对比确定是否可
    信;所述总线仲裁模块,用于当对比确定系统不可信时,所述可信计算功能模
    块通过总线仲裁模块切换访问空间到受可信密码模块保护的外部存储器读取操
    作系统备份。

    本发明的有益效果是:采用本发明的系统保护方法,通过对系统的可信任
    程度进行度量,度量之后采用相应的处理措施,使系统具有更高的安全性、可
    靠性。

    附图说明

    图1为本发明一种TCM芯片的结构示意图;

    图2为本发明一种操作系统保护方法的一实施例的流程示意图。

    具体实施方式

    下面通过具体实施方式结合附图对本发明作进一步详细说明。

    本发明提供了一种基于TCM(可信密码模块,Trusted Cryptography 
    Module)芯片的操作系统保护方法。如图1所示,其中TCM芯片包括可信计
    算功能模块、总线仲裁模块、非易失性加密存储空间,另外有些实施例还用到
    受TCM芯片保护的外部存储器和非受TCM芯片保护的外部存储器。基于TCM
    芯片对系统进行可信任度量,度量样本数据存放于TCM芯片内部非易失性加密
    存储空间,整个可信任度量动作在TCM芯片内部完成。总线仲裁模块负责切换
    CPU对于受TCM芯片保护的外部存储器和非受TCM芯片保护的外部存储器访
    问权。采用本发明的系统保护方法,具有更高的系统安全性、可靠性,将计算
    机操作系统保护技术提高到更高的安全领域。

    本发明提出一种基于TCM芯片的操作系统保护方法,就是由TCM芯片度
    量整个用户系统,保证系统是可信的,然后将度量值存放于TCM芯片内部的非
    易失性存储空间,将整系统备份存放于受TCM芯片保护的外部存储器。而在度
    量值对比时,通过TCM芯片内部的处理器完成,从而实现了基于TCM芯片认
    证的电脑安全访问、系统防篡改。

    本发明实施例包括传统计算机结构,例如:主板、BIOS、CPU、内存和其
    它计算机硬件,TCM芯片通过总线连接在该计算机上,TCM芯片内部集成总线
    仲裁模块,并可以切换CPU对于受TCM芯片保护的外部存储器和非受TCM芯
    片保护的外部存储器的访问。其主要特点是,基于TCM芯片对系统进行可信任
    度量,由TCM芯片保证整系统是可信的。系统可信任性数据或加密后的系统可
    信任性数据存储于TCM芯片内部非易失性存储空间,并可以实现该存储空间的
    加解密操作。系统可信任度量动作在TCM芯片内部完成。经过TCM芯片可信
    任度量后的整系统备份存放于受TCM芯片保护的外部存储器。发明运行效率高,
    而且系统稳定性强,对主机系统影响小,使用范围较广泛,为计算机系统安全
    保护技术的进一步发展奠定了坚实的基础。

    需要说明的是,如果不冲突,本发明实施例以及实施例中的各个特征可以
    相互结合,均在本发明的保护范围之内。另外,在附图的流程图示出的步骤可
    以在诸如一组计算机可执行指令的计算机系统中执行,并且,虽然在流程图中
    示出了逻辑顺序,但是在某些情况下,可以以不同于此处的顺序执行所示出或
    描述的步骤。

    参见图2,该图示出了本发明实施例的操作系统保护方法,包括步骤:

    步骤S101:计算机系统上电后,TCM对整系统进行可信任度量,保证系
    统是可信的;

    步骤S102:将所述度量结果和TCM芯片内部度量样本数据对比以确定是
    否可信;

    TCM完成系统可信任度量后,将此次度量值和存储于TCM芯片内部非易
    失性存储空间中的度量样本数据进行对比,若通过,则直接跳到步骤S106。

    步骤S103:总线仲裁模块切换访问空间;

    TCM芯片内部的总线仲裁模块切换访问空间到受TCM芯片保护的外部存
    储器,从而可以读取操作系统备份;

    步骤S104:恢复系统;

    从受TCM芯片保护的外部存储器中读取操作系统备份,然后将该备份恢复
    到非受TCM芯片保护的外部存储器后启动系统;若恢复不成功跳转到步骤S107
    异常处理。

    步骤S105:再次和TCM芯片内部度量样本数据对比以确定是否可信;

    系统恢复成功后,重复步骤S102,将此次度量值和存储于TCM芯片内部
    非易失性存储空间中的样本度量数据进行对比,若通过,则直接跳到步骤S106,
    反之跳转到步骤S107异常处理。

    步骤S106:系统正常启动

    步骤S107:异常处理

    系统启动不成功,TCM发出启动不成功命令,系统转入异常处理。

    如图3所示,本发明还提出了一种操作系统保护装置,包括:

    可信任度量模块301,用于对操作系统进行可信任度量;

    可信判断模块303,用于将所述度量的结果与预先存储的内部度量样本数
    据对比确定是否可信;

    备份读取模块305,用当所述对比结果为不可信时,切换访问空间到受可
    信密码模块保护的外部存储器,读取操作系统备份;

    系统启动模块307,用于使用所述操作系统备份启动系统。

    优选地,还包括:

    异常处理模块,用于当使用所述操作系统备份启动系统失败时,发出不成
    功命令,转入异常处理。

    优选地,还包括:

    二次度量模块,用于当使用所述操作系统备份启动系统成功后,对系统进
    行第二次度量;

    可信判断模块还用于将所述第二次度量的结果与预先存储的内部度量样本
    数据对比确定是否可信;

    异常处理模块还用于当所述第二次度量的对比结果为不可信时,转入异常
    处理。

    如图4所示,本发明还提出了一种用于操作系统保护的可信密码模块,包
    括:可信计算功能模块401、总线仲裁模块403、非易失性加密存储空间405,
    其中,所述非易失性加密存储空间用于加密存储样本度量数据;所述可信计算
    功能模块,用于对操作系统进行可信任度量,度量完成后将所述度量的结果与
    加密存储的样本度量数据对比确定是否可信;所述总线仲裁模块,用于当对比
    确定系统不可信时,所述可信计算功能模块通过总线仲裁模块切换访问空间到
    受可信密码模块保护的外部存储器读取操作系统备份。

    以上内容是结合具体的实施方式对本发明所作的进一步详细说明,不能认
    定本发明的具体实施只局限于这些说明。对于本发明所属技术领域的普通技术
    人员来说,在不脱离本发明构思的前提下,还可以做出若干简单推演或替换,
    都应当视为属于本发明的保护范围。

    关 键  词:
    一种 操作系统 保护 方法 装置
      专利查询网所有文档均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
    0条评论

    还可以输入200字符

    暂无评论,赶快抢占沙发吧。

    关于本文
    本文标题:一种操作系统保护方法及装置.pdf
    链接地址:https://www.zhuanlichaxun.net/p-4263708.html
    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2017-2018 zhuanlichaxun.net网站版权所有
    经营许可证编号:粤ICP备2021068784号-1