安全固件更新

    公开(公告)号:CN104603792B

    公开(公告)日:2019-08-06

    申请号:CN201380045591.8

    申请日:2013-08-26

    CPC classification number: G06F8/65 G06F21/572

    Abstract: 描述了以限定且一致的方式集中式地处理对硬件资源的安全固件更新的固件更新系统。该固件更新系统被配置成在预引导环境中(例如,在加载操作系统之前)管理至少某些固件更新。由此,该固件更新系统行使对更新的控制并减少暴露给攻击者的入口点。在一种方法中,为由固件更新系统管理的硬件资源定义更新状态。在预引导环境中,受管硬件资源的更新状态被设置成启用固件更新。固件更新系统然后可检测并应用对受管硬件资源可用的固件更新。更新状态可以在加载操作系统之前被设置为禁用,以使得在安全预引导环境之外禁用对受管资源的固件更新。

    跨重置维护操作系统秘密

    公开(公告)号:CN109416720A

    公开(公告)日:2019-03-01

    申请号:CN201780040515.6

    申请日:2017-06-22

    Abstract: 设备包括重置抗性存储库和可信密钥服务。重置抗性存储库跨各种不同的设备重置或数据无效操作而维护数据。可信密钥服务为从引导配置在设备上运行的一个或多个操作系统中的每一个维护与引导配置相关联的加密密钥。设备还具有特定于该设备的主密钥。与引导配置相关联的每个密钥都使用主密钥加密。在引导设备时,识别在设备上运行的引导配置,并且获得与该引导配置相关联的密钥(例如,从重置抗性存储库或加密密钥库)。主密钥用于解密获得的密钥,并且获得的密钥用于解密与从引导配置运行的操作系统相关联的秘密。

    对附件设备资源的安全访问
    4.
    发明公开

    公开(公告)号:CN115462109A

    公开(公告)日:2022-12-09

    申请号:CN202180030288.5

    申请日:2021-02-23

    Abstract: 一种附件设备从连接到该设备的主机计算设备接收认证信息并确定该认证信息是否有效。如果该认证信息有效,则附件设备应用第一访问策略,该第一访问策略规定该附件设备能向主机计算设备提供对该附件设备的各种计算资源中的没有一个、某一些、或全部的访问。如果该认证信息非有效,则该附件设备应用不同于第一访问策略的第二访问策略。如果主机计算设备成功向附件设备认证,则该附件设备也可通过该主机计算设备被置备有访问策略。在任一情形中,认证主机计算设备可包括使用已被置备给附件设备的证书机构的公共密钥来验证由主机计算设备提供的证书的数字签名。

    跨重置维护操作系统秘密

    公开(公告)号:CN109416720B

    公开(公告)日:2022-04-01

    申请号:CN201780040515.6

    申请日:2017-06-22

    Abstract: 设备包括重置抗性存储库和可信密钥服务。重置抗性存储库跨各种不同的设备重置或数据无效操作而维护数据。可信密钥服务为从引导配置在设备上运行的一个或多个操作系统中的每一个维护与引导配置相关联的加密密钥。设备还具有特定于该设备的主密钥。与引导配置相关联的每个密钥都使用主密钥加密。在引导设备时,识别在设备上运行的引导配置,并且获得与该引导配置相关联的密钥(例如,从重置抗性存储库或加密密钥库)。主密钥用于解密获得的密钥,并且获得的密钥用于解密与从引导配置运行的操作系统相关联的秘密。

Patent Agency Ranking