在安全存储器域中绘制图像并关联用户输入的方法和系统

    公开(公告)号:CN101840469B

    公开(公告)日:2017-10-13

    申请号:CN200911000268.0

    申请日:2009-12-25

    Abstract: 本发明的方法和系统用于:将应用程序和视频帧缓冲区分配给受保护的存储器域;将键盘图像从所述受保护的存储器域绘制到所述视频帧缓冲区中的随机位置;以及将来自定点设备的用户输入与所绘制的键盘图像进行关联。所述键盘图像可以在用户输入之后被随机地重新定位。所述键盘图像可以被绘制在安全用户图像之上。确认图像可以被从所述受保护的存储器域绘制到所述视频帧缓冲区的随机位置,并且可以响应于与所述确认图像不相关的用户输入而被随机地重新定位。与被随机定位的图像不相关的用户输入可以被计数,并且当不相关的用户输入的数目超过阈值时,可以放弃一个或多个处理。

    IP独立的安全固件加载
    13.
    发明公开

    公开(公告)号:CN113452666A

    公开(公告)日:2021-09-28

    申请号:CN202011517392.0

    申请日:2020-12-21

    Abstract: 公开了一种用于实现IP独立的固件加载的装置。该装置包括:多个代理,至少一个代理包括用于存储要由代理执行以实行与该代理相关联的功能的固件的存储器以及用于存储用于IP的固件加载机制的枚举数据的寄存器;和处理器,用于发起枚举过程以从至少一个代理的寄存器中读取枚举数据,基于该数据做出决定以从存储设备中检索固件模块,验证固件模块,以及将固件模块加载到至少一个代理的存储器中。

    平台测量收集机制
    15.
    发明公开

    公开(公告)号:CN113448914A

    公开(公告)日:2021-09-28

    申请号:CN202011517391.6

    申请日:2020-12-21

    Abstract: 提供了一种从计算系统平台中的多个代理中的每一个中包括的固件收集固件测量数据的机制。公开了一种在计算系统处收集固件测量数据的装置。该装置包括多个代理以及执行从多个代理中的每一个收集固件测量数据的指令的处理器,每个代理包括:非易失性存储器,存储被执行以实行与代理相关联的功能的固件;验证逻辑,通过验证固件的完整性来生成测量数据;和寄存器,存储测量数据。

    用于建立客户级网络应用程序运行时控制的计算设备及方法

    公开(公告)号:CN104813331B

    公开(公告)日:2017-10-31

    申请号:CN201380062067.1

    申请日:2013-12-23

    Inventor: H·李 P·德万

    Abstract: 用于使用计算设备建立使客户级网络应用程序运行时控制的技术包括:从网络服务器接收针对基于浏览器的应用程序的应用程序代码,并且生成针对所述应用程序代码的机器可执行代码和访问控制图。所述计算设备从本地和/或远程安全应用程序接收与所述应用程序代码相关联的应用程序安全信息,并且基于所述应用程序安全信息和所述访问控制图执行对所述应用程序代码的安全性评估。此外,所述计算设备建立针对所述基于浏览器的应用程序的运行时安全策略并且实施该策略。

    基于图灵测试的用户认证和用户在场验证系统、设备和方法

    公开(公告)号:CN104106080B

    公开(公告)日:2017-10-03

    申请号:CN201180075967.0

    申请日:2011-12-27

    CPC classification number: G06F21/32 G06K9/00288 G06K9/00899

    Abstract: 一种用于认证用户的无密码方法,包括:获取用户的脸部的一个或多个图像,并且将一个或多个图像与之前收集到的脸部模板相比较。使用随机选择的有色光和随机化的闪烁图案,来获取用户的图像。将这样获取的图像与之前收集到的脸部模板相比较,由此阻碍欺骗攻击。利用用户的头部或脸部的移动,将仅由用户和设备知道的秘密图像从显示器的一个区域移动到另一随机选择的区域,由此提供基于图灵的查问。使用保护音频视频路径(PAVP)支持设备和元件,来保护查问不被恶意软件攻击。

    用于客户级运行时控制的网络应用程序容器

    公开(公告)号:CN104813331A

    公开(公告)日:2015-07-29

    申请号:CN201380062067.1

    申请日:2013-12-23

    Inventor: H·李 P·德万

    Abstract: 用于使用计算设备建立使客户级网络应用程序运行时控制的技术包括:从网络服务器接收针对基于浏览器的应用程序的应用程序代码,并且生成针对所述应用程序代码的机器可执行代码和访问控制图。所述计算设备从本地和/或远程安全应用程序接收与所述应用程序代码相关联的应用程序安全信息,并且基于所述应用程序安全信息和所述访问控制图执行对所述应用程序代码的安全性评估。此外,所述计算设备建立针对所述基于浏览器的应用程序的运行时安全策略并且实施该策略。

Patent Agency Ranking