BRPI0709498A2 - sistema de autenticação e método de autenticação - Google Patents
sistema de autenticação e método de autenticação Download PDFInfo
- Publication number
- BRPI0709498A2 BRPI0709498A2 BRPI0709498-1A BRPI0709498A BRPI0709498A2 BR PI0709498 A2 BRPI0709498 A2 BR PI0709498A2 BR PI0709498 A BRPI0709498 A BR PI0709498A BR PI0709498 A2 BRPI0709498 A2 BR PI0709498A2
- Authority
- BR
- Brazil
- Prior art keywords
- request
- key
- bios
- transformation
- processor
- Prior art date
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
- G06F21/572—Secure firmware programming, e.g. of basic input output system [BIOS]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Storage Device Security (AREA)
- Stored Programmes (AREA)
Abstract
SISTEMA DE AUTENTICAçãO E MéTODO DE AUTENTICAçãO. Um sistema (50) compreende armazenagem (60) e um sistema básico de entrada/saída (BlOS) (62) armazenado na armazenagem e adaptado para ser executado por um processador (52) . O BlOS tem uma definição associada (64) . O sistema (50) recebe um valor criptografado que compreende uma transformação criptografada de uma solicitação para alterar pelo menos um de o BIOS (62) e a definição (64) . Uma primeira chave é usada para criptografar o valor, O processador (52) usa uma segunda chave correspondente à primeira chave para autenticar a citada solicitação.
Description
"SISTEMA DE AUTENTICAÇÃO E MÉTODO DE AUTENTICAÇÃO"
Antecedentes
Garantir a segurança de um sistema de computador édesejável. Por exemplo, uma aplicação nociva pode tentarmudar um código do sistema básico de entrada/saída (BIOS)de um computador e/ou parâmetros relacionados com o BIOS.Fazer isto poderia, por exemplo, tornar o computadorinoperante ou de outra forma comprometer a segurança docomputador.
Descrição resumida dos desenhos
Para uma descrição detalhada de configurações exemplaresda invenção, referência será feita agora aos desenhosanexos nos quais:
A figura 1 mostra um diagrama de sistema de acordo comconfigurações da invenção; e
A figura 2 mostra um método de acordo com configuraçõesda invenção.
Notação e nomenclatura
Certos termos são usados através de toda a descriçãoseguinte e reivindicações para se referir a componentesparticulares do sistema. Como alguém experiente natécnica apreciará, as companhias de computador podem sereferir a um componente por diferentes nomes. Estedocumento não pretende fazer distinção entre componentesque diferem de nome mas não de função. Na discussãoseguinte e nas reivindicações, os termos "incluindo" e"compreendendo" são usados de um modo de terminaçãoaberta, e portanto devem ser interpretados a significar"incluindo, mas não limitados a...". Também, o termo "seacoplam" ou "se acopla" é intencionado a significar umaconexão elétrica indireta, direta, óptica ou sem fio.
Portanto, se um primeiro dispositivo se acopla a umsegundo dispositivo, esta conexão pode ser através de umaconexão elétrica direta, através de uma conexão elétricaindireta, conexão via outros dispositivos e conexões,através de uma conexão elétrica óptica, ou através de umaconexão elétrica sem fio.Descrição detalhada
Referindo-se à figura 1, um sistema 50 de acordo com umaconfiguração ilustrativa da invenção compreende umprocessador 52, uma ponte norte 54, memória 56, uma pontesul 58, e uma memória não volátil 60. Em algumasconfigurações, o sistema 50 compreende um computador(p.ex., um servidor, um notebook, tablet [prancheta],etc. ) , mas pode ser outro que um computador em outrasconfigurações. Em pelo menos uma configuração, a memórianão volátil 60 compreende uma memória somente de leitura(ROM). 0 processador 52 opera para executar códigocontido na ROM 60 ou outra armazenagem tal como a memória56. As pontes 54 e 58 acoplam entre si o processador 52,memória 56 e ROM 60 como mostrado. Outras arquiteturas desistema 50 são possíveis também.
A ROM 60 compreende o código de sistema básico deentrada/saída (BIOS) 62. 0 código de BIOS 62 é executadopelo processador 52 a partir da ROM 60, ou copiado para amemória 56 para execução a partir de lá. Em pelo menosuma configuração, o código de BIOS 62 compreende códigoque permite o sistema 50 ser inicializado e testadodurante uma operação de boot [inicialização], um processotambém referido como energização em auto-teste (POST). Empelo menos algumas configurações, o processo de bootcomeça com a execução do código de POST incluído dentrodo BIOS 62 diretamente a partir da ROM 60. Em algum pontodurante a POST, pelo menos parte de, se não todo, ocódigo de BIOS 62 é copiado para, e executado a partirde, a memória 56. A memória 56 compreende qualquer tipoadequado de memória não volátil tal como qualquer de umavariedade de tipos de memória de acesso randômico (RAM).
Além de executar um processo de POST, o código de BIOS 62também é utilizável para acessar várias funções de nívelrelativamente baixo do sistema tal como acesso a drives[acionadores] de armazenagem (p.ex., drives de discosrígidos, drives de discos flexíveis, etc.), dispositivosde entrada (por exemplo teclado, mouse), e outrosdispositivos de entrada e/ou saída.
A ROM 6 0 também compreende uma ou mais definições de BIOS64. As definições de BIOS 64 compreendem definições taiscomo ordem de boot, habilitação/desabilitação de trava de drive, e várias habilitações/desabilitações de itens dehardware (p.ex., portas de entrada/saída, gerenciamentode plataforma confiada, etc.). As definições de BIOS 64podem estar separadas de, mas acessíveis ao, código deBIOS 62, ou podem estar embutidas dentro do próprio código BIOS.
Os conteúdos da ROM 60 podem ser modificados comodesejado, um processo referido como fazer o "flashing"[lampejar] (ou "reflashing") da ROM. Em algumasconfigurações, uma utilidade de flashing executa. A utilidade recebe uma nova "imagem" a passar por flashingna ROM, lê os conteúdos correntes da ROM, altera osconteúdos recuperados à medida do necessário para ficaremconsistentes com a nova imagem, e sobrescreve a ROM com anova informação. 0 processo particular para fazer o flashing pode ser qualquer processo de flashing adequado.
Pelo menos o código de BIOS 62 e/ou as definições de BIOS64, se não todos os conteúdos da ROM 60, podem sermodificados desta maneira.
As configurações da presente invenção compreendem umatécnica que controla a modificação de parte de ou todo oconteúdo da ROM 60. Em uma configuração, uma solicitaçãopara modificar uma porção de ou todo o código de BIOS 62e/ou definições de BIOS 64 não é permitida a serexecutada até que a solicitação possa ser autenticada.
Uma técnica adequada para autenticar tal solicitação estáilustrada na figura 2.
Referindo-se agora â figura 2, um processo deautenticação 100 é mostrado compreendendo as ações 102-116. As ações representadas podem ser executadas em qualquer ordem, tal como aquela mostrada na figura 2 ouuma ordem diferente. Algumas ações podem ser combinadasjuntas em uma única ação. As ações representadas nafigura 2 são executadas pelo sistema 50. De acordo compelo menos algumas configurações da invenção, parte outodas as ações são executadas pelo código executado peloprocessador 52. Um exemplo de tal código é uma aplicaçãode controle de acesso de BIOS (BAC) 57 mostrada na figura 1.
O processo 100 representado na figura 2 inclui, em pelomenos algumas configurações, o uso de uma função de"transformação" ["hash"]. Uma transformação é um númerogerado a partir de uma seqüência ["string"] de, porexemplo, texto (neste caso, a solicitação para modificarconteúdos da ROM 60) . Um valor de transformação é geradopor uma fórmula matemática de transformação de tal modoque seja muito difícil recuperar o texto original apartir dos valores combinados.
O processo ilustrativo 100 descrito abaixo também serefere ao uso de uma chave privada e correspondente chavepública para fins de criptografia e descriptografia. Emuma configuração ilustrativa de um protocolo decriptografia por chave pública/chave privada, uma chavepública é conhecida ou de outro modo tornada acessívelpara todos os recipientes pretendidos de uma mensagemcriptografada e uma chave privada é acessível somentepara o originador da mensagem. A chave privada é usadapara criptografar a mensagem. A chave pública correta éusada para descriptografar a mensagem criptografada. Emum protocolo de chave pública/chave privada, as chavespública e privada são matematicamente relacionadas entresi de tal modo que somente a chave privada possa serusada para criptografar uma mensagem e somente acorrespondente chave pública possa ser usada paradescriptografar a mensagem, ou vice-versa. As técnicas decriptografia além das técnicas baseadas em chavepública/chave privada também são possíveis.Em 102, o sistema 50 recebe uma mensagem. Em algumasconfigurações, a mensagem se origina a partir de softwareexecutando no sistema 50, enquanto em outrasconfigurações, a mensagem se origina de uma fonte à partedo sistema 50. A mensagem pode ser de acordo com qualquerde uma variedade de formatos ou protocolos. A mensagem é,ou contém, uma solicitação (p.ex., bytes de comando) paraalterar pelo menos um de o código de BIOS 62 e uma oumais definições de BIOS 64. Em pelo menos algumasconfigurações, a solicitação incluída na mensagem estácriptografada (isto é, não criptografada), enquanto emoutras configurações, a solicitação não estácriptografada e ainda em outras configurações, uma oumais partes da solicitação está criptografada. Em algumasconfigurações, a mensagem contém uma solicitação nãocriptografada e um valor criptografado que compreende umaversão criptografada de uma transformação da solicitação.
Isto é, a solicitação foi combinada por uma função detransformação e a saída da função de transformação écriptografada. De acordo com uma configuração dainvenção, o processo de criptografia usa uma chaveprivada. Uma chave pública 66 (figura 1) que correspondeà chave privada é armazenada na ROM 60 ou em outraarmazenagem. Em algumas configurações, a chave pública 66é embutida dentro do código BIOS 62.
Em 104, a chave pública 66 correspondendo à chaveprivada, que foi usada para criptografar a transformaçãoda solicitação, é recuperada, por exemplo, a partir daROM 60. A chave pública recuperada 66 é usada em 106 paradescriptografar a mensagem para recuperar a transformaçãodo comando. Em 108, o processador 52, ou outra lógica,computa uma transformação da solicitação a partir damensagem e, em 110, a transformação recentementecomputada é comparada com a transformação recuperada doprocesso de descriptografia. Os dois valores detransformação devem combinar se a chave privada corretafoi usada para criptografar a transformação dasolicitação (isto é, a chave privada à qual a chavepública no sistema 50 corresponde) e o mesmo algoritmo detransformação foi usado em 108 para formar a mensagemoriginal pela fonte da mensagem.
A ação 112 determina se os valores de transformaçãocombinam. Se os valores de transformação combinam, entãoa solicitação contida na mensagem é executada na ação 114. Como explicado acima e de acordo com váriasconfigurações da invenção, a solicitação faz qualquer ouambos de pelo menos uma porção do código de BIOS 62 e umaou mais das definições de BIOS 64 serem alteradas.Se, entretanto, as transformações não combinarem, então uma ação de segurança é executada. A ação de segurançanão permite a solicitação na mensagem transmitida para osistema 50 ser executada, e assim o código de BIOS 62e/ou uma ou mais das definições de BIOS 64 não sãoalterados. Ao contrário, a ação de segurança pode serpara gerar uma indicação de alerta de segurança queindique a falha do processo de autenticação. 0 alertapode ser na forma de uma mensagem ou um valor (p.ex., umbit) escrito em um registro ou memória ou mostrado em umdisplay. Alternativamente, a ação de segurança podesimplesmente ser para não fazer nada.
De acordo com várias configurações da invenção, amensagem também inclui um argumento associado com asolicitação para modificar o BIOS 62 e/ou uma ou mais dasdefinições de BIOS 64. 0 argumento compreende um ou mais valores de dados que são usados pelo sistema 50 paraexecutar a solicitação, assumindo que a solicitação sejaautenticada com sucesso. Exemplos de tais argumentosincluem uma senha de trava de drive anterior (isto é,corrente) e uma nova senha de trava de drive (se for desejado mudar a senha), uma lista seqüencial dosdispositivos da ordem de boot (se for desejado mudar aordem de boot dos dispositivos), e um identificador(p.ex., nome) de um dispositivo e um novo estado (p.ex.,habilitado, desabilitado) para tal dispositivo. Em algumas configurações, o argumento compreende umidentificador que especifica a definição de BIOS a sermodificada bem como novo(s) valor(es) para a definiçãoespecificada.
A discussão acima é pretendida a ser ilustrativa dosprincípios e das várias configurações da presenteinvenção. Numerosas variações e modificações tornar-se-ãoaparentes àqueles experientes na técnica uma vez que adescrição seja completamente apreciada. Em pelo menos umaconfiguração, a solicitação para alterar o BIOS/definiçãode BIOS pode ser executada sem ter que fazer o reboot docomputador. É pretendido que as reivindicações seguintessejam interpretadas para abranger todas tais variações emodificações.
Claims (10)
1. Sistema de autenticação, caracterizado pelo fato decompreender:armazenagem (60); eum sistema básico de entrada/saída (BIOS) (62) armazenadona citada armazenagem (60) e adaptado para ser executadopor um processador (52) , o citado BIOS (62) tendo umadefinição (64) associada com o mesmo; esendo que o citado sistema (50) recebe um valorcriptografado que compreende uma transformaçãocriptografada de uma solicitação para alterar pelo menosum de o citado BIOS e a citada definição, uma primeirachave sendo usada para criptografar o citado valor; esendo que o citado processador (52) usa uma segunda chavecorrespondente à citada primeira chave para autenticar acitada solicitação.
2. Sistema, de acordo com a reivindicação 1,caracterizado pelo fato de o citado processador (52)executar uma ação de segurança se o processador forincapaz de autenticar com sucesso a citada solicitação.
3. Sistema, de acordo com a reivindicação 1,caracterizado pelo fato de o citado processador (52)executar a citada solicitação se a citada solicitação forautenticada com sucesso.
4. Sistema, de acordo com a reivindicação 1,caracterizado pelo fato de o citado processador (52)descriptografar o citado valor criptografado usando acitada segunda chave.
5. Sistema, de acordo com a reivindicação 1,caracterizado pelo fato de a citada primeira chavecompreender uma chave privada e a citada segunda chavecompreender uma chave pública.
6. Método de autenticação, caracterizado pelo fato decompreender:receber (102) um valor criptografado que compreende umatransformação criptografada de uma solicitação paraalterar pelo menos um de um sistema básico deentrada/saida (BIOS) (62) e uma definição (64) associadacom o citado BIOS, uma primeira chave sendo usada paracriptografar o citado valor; edescriptografar (106) o citado valor criptografado usandouma segunda chave para recuperar a citada transformaçãoda solicitação, a citada segunda chave associada com acitada primeira chave.
7. Método, de acordo com a reivindicação 6, caracterizadopelo fato de adicionalmente compreender determinar (112)se se executa a citada solicitação baseado na citadatransformação recuperada da solicitação.
8. Método, de acordo com a reivindicação 7, caracterizadopelo fato de adicionalmente compreender executar (116)uma ação de segurança ao determinar que a solicitação nãodeve ser executada.
9. Método, de acordo com a reivindicação 6, caracterizadopelo fato de adicionalmente compreender receber asolicitação em uma forma que não é criptografada.
10. Método, de acordo com a reivindicação 9,caracterizado pelo fato de adicionalmente compreender umanova transformação da solicitação descriptografada ecomparar a citada nova transformação com a transformaçãorecuperada.
Applications Claiming Priority (3)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| US11/403,276 | 2006-04-13 | ||
| US11/403,276 US8019994B2 (en) | 2006-04-13 | 2006-04-13 | Authentication of a request to alter at least one of a BIOS and a setting associated with the BIOS |
| PCT/US2007/002670 WO2007120375A1 (en) | 2006-04-13 | 2007-01-30 | Authentication of a request to alter at least one of a bios and a setting associated with the bios |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| BRPI0709498A2 true BRPI0709498A2 (pt) | 2011-07-19 |
Family
ID=38179856
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| BRPI0709498-1A BRPI0709498A2 (pt) | 2006-04-13 | 2007-01-30 | sistema de autenticação e método de autenticação |
Country Status (5)
| Country | Link |
|---|---|
| US (1) | US8019994B2 (pt) |
| EP (1) | EP2005356A1 (pt) |
| CN (1) | CN101421739B (pt) |
| BR (1) | BRPI0709498A2 (pt) |
| WO (1) | WO2007120375A1 (pt) |
Families Citing this family (21)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US9519784B2 (en) * | 2011-09-30 | 2016-12-13 | Hewlett-Packard Development Company, L.P. | Managing basic input/output system (BIOS) access |
| US9767288B2 (en) | 2013-11-13 | 2017-09-19 | Via Technologies, Inc. | JTAG-based secure BIOS mechanism in a trusted computing system |
| US9779242B2 (en) | 2013-11-13 | 2017-10-03 | Via Technologies, Inc. | Programmable secure bios mechanism in a trusted computing system |
| US9507942B2 (en) | 2013-11-13 | 2016-11-29 | Via Technologies, Inc. | Secure BIOS mechanism in a trusted computing system |
| US9367689B2 (en) * | 2013-11-13 | 2016-06-14 | Via Technologies, Inc. | Apparatus and method for securing BIOS in a trusted computing system |
| US9779243B2 (en) | 2013-11-13 | 2017-10-03 | Via Technologies, Inc. | Fuse-enabled secure BIOS mechanism in a trusted computing system |
| US10095868B2 (en) | 2013-11-13 | 2018-10-09 | Via Technologies, Inc. | Event-based apparatus and method for securing bios in a trusted computing system during execution |
| US10049217B2 (en) | 2013-11-13 | 2018-08-14 | Via Technologies, Inc. | Event-based apparatus and method for securing bios in a trusted computing system during execution |
| TWI520001B (zh) * | 2013-11-13 | 2016-02-01 | 威盛電子股份有限公司 | 保護基本輸入輸出系統之設備與方法 |
| US10055588B2 (en) | 2013-11-13 | 2018-08-21 | Via Technologies, Inc. | Event-based apparatus and method for securing BIOS in a trusted computing system during execution |
| US9547767B2 (en) | 2013-11-13 | 2017-01-17 | Via Technologies, Inc. | Event-based apparatus and method for securing bios in a trusted computing system during execution |
| US9798880B2 (en) | 2013-11-13 | 2017-10-24 | Via Technologies, Inc. | Fuse-enabled secure bios mechanism with override feature |
| US11030122B2 (en) * | 2014-04-08 | 2021-06-08 | Micron Technology, Inc. | Apparatuses and methods for securing an access protection scheme |
| US9558354B2 (en) | 2014-11-24 | 2017-01-31 | Dell Products, Lp | Method for generating and executing encrypted BIOS firmware and system therefor |
| US11792198B2 (en) * | 2015-04-29 | 2023-10-17 | Ncr Corporation | Self-service terminal secure boot device order modification |
| CN119989368A (zh) | 2017-12-08 | 2025-05-13 | 雷网有限责任公司 | 自动部署的信息技术(it)系统和方法 |
| US10482253B2 (en) * | 2018-03-30 | 2019-11-19 | Dell Products L. P. | Configuring basic input output system (BIOS) features based on a policy |
| US11385905B2 (en) * | 2020-06-10 | 2022-07-12 | Red Hat, Inc. | Managing boot device orders for computing devices |
| US12461790B2 (en) | 2020-10-19 | 2025-11-04 | Net-Thunder, Llc | System and method for auto-clustering of clusterable services |
| US20230177161A1 (en) * | 2021-12-08 | 2023-06-08 | Hewlett-Packard Development Company, L.P. | Bios change requests signings based on passwords |
| WO2023224616A1 (en) * | 2022-05-18 | 2023-11-23 | Hewlett-Packard Development Company, L.P. | Command authentications |
Family Cites Families (15)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US5963142A (en) * | 1995-03-03 | 1999-10-05 | Compaq Computer Corporation | Security control for personal computer |
| US5778070A (en) * | 1996-06-28 | 1998-07-07 | Intel Corporation | Method and apparatus for protecting flash memory |
| US5859911A (en) | 1997-04-16 | 1999-01-12 | Compaq Computer Corp. | Method for the secure remote flashing of the BIOS of a computer |
| US6009524A (en) | 1997-08-29 | 1999-12-28 | Compact Computer Corp | Method for the secure remote flashing of a BIOS memory |
| US6401208B2 (en) | 1998-07-17 | 2002-06-04 | Intel Corporation | Method for BIOS authentication prior to BIOS execution |
| US6725382B1 (en) * | 1999-12-06 | 2004-04-20 | Avaya Technology Corp. | Device security mechanism based on registered passwords |
| US6581159B1 (en) | 1999-12-23 | 2003-06-17 | Intel Corporation | Secure method of updating bios by using a simply authenticated external module to further validate new firmware code |
| US7213152B1 (en) * | 2000-02-14 | 2007-05-01 | Intel Corporation | Modular bios update mechanism |
| US7000249B2 (en) | 2001-05-18 | 2006-02-14 | 02Micro | Pre-boot authentication system |
| US6823464B2 (en) * | 2001-02-26 | 2004-11-23 | International Business Machines Corporation | Method of providing enhanced security in a remotely managed computer system |
| JP2002288041A (ja) * | 2001-03-23 | 2002-10-04 | Sony Corp | 情報処理装置および方法、プログラム格納媒体、並びにプログラム |
| US7281125B2 (en) * | 2001-08-24 | 2007-10-09 | Lenovo (Singapore) Pte. Ltd. | Securing sensitive configuration data remotely |
| US7395434B2 (en) * | 2002-05-01 | 2008-07-01 | Hewlett-Packard Development Company, L.P. | Method for secure storage and verification of the administrator, power-on password and configuration information |
| US7664965B2 (en) * | 2004-04-29 | 2010-02-16 | International Business Machines Corporation | Method and system for bootstrapping a trusted server having redundant trusted platform modules |
| US20060020810A1 (en) | 2004-07-24 | 2006-01-26 | International Business Machines Corporation | System and method for software load authentication |
-
2006
- 2006-04-13 US US11/403,276 patent/US8019994B2/en not_active Expired - Fee Related
-
2007
- 2007-01-30 CN CN2007800131133A patent/CN101421739B/zh not_active Expired - Fee Related
- 2007-01-30 BR BRPI0709498-1A patent/BRPI0709498A2/pt not_active Application Discontinuation
- 2007-01-30 EP EP20070749639 patent/EP2005356A1/en not_active Ceased
- 2007-01-30 WO PCT/US2007/002670 patent/WO2007120375A1/en not_active Ceased
Also Published As
| Publication number | Publication date |
|---|---|
| US20070245142A1 (en) | 2007-10-18 |
| CN101421739B (zh) | 2012-08-29 |
| EP2005356A1 (en) | 2008-12-24 |
| CN101421739A (zh) | 2009-04-29 |
| WO2007120375A1 (en) | 2007-10-25 |
| US8019994B2 (en) | 2011-09-13 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JP4089171B2 (ja) | 計算機システム | |
| CN101421739B (zh) | 包括bios的系统以及用于bios的方法 | |
| CN100576173C (zh) | 减小存储需求并提供固件安全更新和存储区的系统和方法 | |
| RU2295834C2 (ru) | Инициализация, поддержание, обновление и восстановление защищенного режима работы интегрированной системы, использующей средство управления доступом к данным | |
| JP4392241B2 (ja) | 付属記憶装置を採用したコンピュータ・システム内の安全保護を促進するための方法ならびにシステム | |
| US7243230B2 (en) | Transferring application secrets in a trusted operating system environment | |
| US7302709B2 (en) | Key-based secure storage | |
| US20170033970A9 (en) | Migration of full-disk encrypted virtualized storage between blade servers | |
| US20060174352A1 (en) | Method and apparatus for providing versatile services on storage devices | |
| EP3776223B1 (en) | Secured computer system | |
| CN1229513B (zh) | 用于保护闪速存贮器的方法和装置 | |
| US20100169667A1 (en) | Protecting content on client platforms | |
| JP2010073193A5 (pt) | ||
| CN109508224B (zh) | 一种基于kvm虚拟机的用户数据隔离防护系统及方法 | |
| JP2010073193A (ja) | モバイルインターネットデバイス(mid)でuefiファームウェア及びuefiアウェアなオペレーティングシステムのセキュアなブートのためのシステム及び方法 | |
| KR20170085503A (ko) | 암호화된 템플릿으로부터 암호화된 가상 머신의 안전한 생성 기법 | |
| BRPI0608821A2 (pt) | inicialização segura | |
| JP2006507548A (ja) | 認証コード方法及び装置 | |
| US20090307451A1 (en) | Dynamic logical unit number creation and protection for a transient storage device | |
| WO2025020947A1 (zh) | 数据处理方法及相关设备 | |
| Pontes et al. | Attesting AMD SEV-SNP Virtual Machines with SPIRE | |
| US20020169976A1 (en) | Enabling optional system features | |
| Kelly | Project Cerberus Security Architecture Overview Specification | |
| Pontes et al. | Interoperable node integrity verification for confidential machines based on AMD SEV-SNP | |
| HORÁČEK | Hardware-encrypted disks in Linux |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| B07A | Technical examination (opinion): publication of technical examination (opinion) [chapter 7.1 patent gazette] | ||
| B09B | Patent application refused [chapter 9.2 patent gazette] | ||
| B09B | Patent application refused [chapter 9.2 patent gazette] |
Free format text: MANTIDO O INDEFERIMENTO UMA VEZ QUE NAO FOI APRESENTADO RECURSO DENTRO DO PRAZO LEGAL |