嵌入式安全模块制造技术

技术编号:2877414 阅读:178 留言:0更新日期:2012-04-11 18:40
本发明专利技术涉及一种嵌入式安全模块及其安全保护方法,属于信息安全技术领域。所述安全模块,包括用于安全管理的中央处理器(CPU);还有存储器;和用于与外部传递信息的输入、输出单元;以及管理、控制计算机的底层硬件的安全控制单元。其安全保护方法,是安全模块依据其输入输出单元传送到安全模块的用户权限的信息,通过安全控制单元输出控制信号开启或关闭或控制计算机底层的硬件设备的方法。本发明专利技术优点在于,计算机的硬件资源不再是完全开放的,而是由安全模块来管理控制,从硬件底层对计算机进行安全保护,对不同身份的用户的使用权限进行限制。(*该技术在2021年保护过期,可自由使用*)

【技术实现步骤摘要】
【国外来华专利技术】
本专利技术涉及一种,属于信息安全
,特别适合对计算机信息安全要求严格的场合使用。
技术介绍
现有的计算机系统构架中,对任何标准设备的访问都是开放的,像软盘驱动器,硬盘驱动器,PCI设备,USB设备。这些设备的读写方式和通讯协议都是公开的,它允许任何用户直接访问这些设备,并可直接从这些设备中读取信息。由于这种开放式的构架,使得一些恶意的攻击者有可能通过直接读写这些硬件设备获取计算机存储的信息,或破坏这些信息。比如一个攻击者可以直接通过底层的程序直接操作硬盘驱动器直接从硬盘磁道扇区中读出数据,通过这种方法可以将整个硬盘的数据读出,加以分析,从中提取需要的资料,或者通过简单的低级格式化程序破坏整个硬盘数据。由于这种攻击行为可以不依赖于特定的操作系统,这使得任何基于操作系统及其上层软件的防护都无法防止这种攻击行为。一个熟悉计算机系统的人甚至可以修改BIOS或从新编写底层驱动程序,从而使这种攻击行为可以不依赖于BIOS,从而避开某些BIOS的限制,或者通过修改BIOS对计算机进行破坏,象以前爆发的CIH病毒就是修改BIOS的例子。
技术实现思路
本专利技术的目的在于,解决上述计算机安全的本文档来自技高网...

【技术保护点】
一种嵌入式安全模块及其安全保护方法,其特征在于,它包括: 一个用于安全管理的中央处理器(CPU)(1); 还有存储器(2);和 用于与外部传递信息的输入、输出单元(3);以及 管理、控制计算机底层硬件的安全控制单元(4)。

【技术特征摘要】
【国外来华专利技术】

【专利技术属性】
技术研发人员:刘毅张焕国
申请(专利权)人:武汉瑞达信息安全产业股份有限公司
类型:发明
国别省市:83[中国|武汉]

相关技术
    暂无相关专利
网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1