用于一计算机系统中提升信息安全的方法及其相关装置制造方法及图纸

技术编号:4015629 阅读:146 留言:0更新日期:2012-04-11 18:40
用于一计算机系统中提升信息安全的方法,所述方法包括接收一输入信号;读取一启动密码;比较该输入信号与该启动密码,以产生一比较结果;以及根据该比较结果,控制该计算机系统的一基本输入输出系统的工作状态。

【技术实现步骤摘要】

本专利技术涉及一种用于一计算机系统中提升信息安全的方法及其相关装置,尤其涉 及一种可避免有心人士通过基本输入输出系统的工程模式(Crisis Mode)破解开机密码所 造成的问题的方法及其相关装置。
技术介绍
计算机系统的普及实现了快速、便利的信息化社会,使得人们可以更有效率地处 理大量的数据,而企业也纷纷改为采用计算机系统以实现电子化。因此,信息安全越来越被重视。当一使用者欲使用计算机系统时,先通过开关开启电源,待计算机系统完成开机 作业后,即可使用计算机。为了维护信息安全,使用者可以通过设定开机密码或设定操作 系统的登录密码等方式,防止计算机系统的数据被窃取。以设定操作系统的登录密码为 例,当计算机系统开机并进入操作系统后,操作系统会要求使用者输入使用者名称及密 码;若正确,则可使用操作系统;若不正确,则无法使用操作系统。这种方式可防止未被授 权的使用者进入操作系统,以避免计算机系统的数据被窃取。然而,某些后门程序可以在 计算机系统开机后绕过操作系统而存取计算机系统的数据,使得信息安全有漏洞。相比 较之下,设定计算机系统的开机密码的方式是在计算机系统开机后,由基本输入输出系统 (Basiclnput/Output System)要求使用者输入开机密码;若正确,始可执行后续开机步骤, 如开机自检(Power on SelfTest,POST)、即插即用测试(Plug and Play test)、硬件配置 (HardwareConfiguration)等动作,以进入操作系统;若不正确,则基本输入输出系统会要 求重新输入密码或关机。换句话说,通过设定开机密码,在尚未进入操作系统前,计算机系 统就会要求使用者输入开机密码,因而可避免后门程序绕过操作系统而存取计算机系统的 数据。因此,开机密码的设定可增加计算机系统的安全性,避免计算机系统的数据被窃 取。然而,某些情形需要略过开机密码的检查,例如使用者忘记密码或工程人员进行计算机 检修时。此时,可通过拔除计算机系统中的蓄电池以抹除基本输入输出系统的记录,或是进 入工程模式。工程模式是基本输入输出系统中一种特殊的操作模式,主要提供工程人员检 测、更新、修复基本输入输出系统之用。当计算机系统的电源已被开启,但基本输入输出系 统尚未进行开机密码核对前,使用者可通过一验证装置或输入特定的字符串,进入工程模 式,以进行检修或更新基本输入输出系统等处理,详细的操作情形请参考图1。图1为公知 用于一计算机系统的一开机流程10的示意图。开机流程10包含以下步骤步骤100 开始。步骤102 判断计算机系统的电源开关是否被开启。若是,则进行步骤104 ;若否,4则持续检测。步骤104 判断计算机系统是否进入工程模式。若是,则进行步骤106 ;若否,则进 行步骤108。步骤106 检测、更新、修复基本输入输出系统。步骤108 判断计算机系统是否已设定开机密码。若有,则进行步骤110 ;若无,则 进行步骤114。步骤110 提示并等待使用者输入开机密码,并进行步骤112。步骤112 由基本输入输出系统核对所接收的字符串是否与预设开机密码相符。 若是,则进行步骤114 ;若否,则进行步骤116。步骤114 进行基本输入输出系统的开机程序。步骤116:结束。由上述可知,当计算机系统的电源开关被开启后,使用者可在计算机系统进入基 本输入输出系统的开机程序前,通过验证装置或输入特定的字符串,进入工程模式,以检 测、更新、修复基本输入输出系统。换句话说,在基本输入输出系统核对开机密码前,只要输 入特定字符串即可进入工程模式。在此情形下,若有心人士欲窃取计算机系统的数据时,即 使计算机系统已设定开机密码,只要能进入工程模式,就可通过更新基本输入输出系统,跳 过(破解)开机密码的核对机制,窃取计算机系统的数据,可能因此造成个人或企业的重大 损失。简言之,计算机系统可以有效率地处理大量的数据,以实现电子化作业。然而,公 知计算机系统的电源开关被开启后,使用者可在计算机系统进入基本输入输出系统的开机 程序前,进入工程模式并更新基本输入输出系统,以跳过开机密码的核对机制,窃取计算机 系统的数据,造成计算机系统的数据外泄,影响信息安全。
技术实现思路
因此,本专利技术的主要目的即在于提供一种用于一计算机系统中提升信息安全的方 法及其相关装置。本专利技术公开一种用于一计算机系统中提升信息安全的方法,所述方法包括接收一 输入信号;读取一启动密码;比较该输入信号与该启动密码,以产生一比较结果;以及根据 该比较结果,控制该计算机系统的一基本输入输出系统的工作状态。本专利技术还公开一种用于一计算机系统中提升信息安全的电子装置,所述电子装置 包括一接收单元,用来接收一输入信号;一读取单元,用来读取一启动密码;一比较单元, 耦接于该接收单元与该读取单元,用来比较该输入信号与该启动密码,以产生一比较结果; 以及一控制单元,耦接于该比较单元与该计算机系统的一基本输入输出系统,用来根据该 比较结果,控制该基本输入输出系统的工作状态。本专利技术还公开一种用于一计算机系统中提升信息安全的方法,所述方法包括接收 一电源启动信号;在接收该电源启动信号后,判断该计算机系统的一安全等级;根据该计 算机系统的该安全等级,输出一提示信号;在输出该提示信号后,接收一输入信号;读取一 启动密码;比较该输入信号与该启动密码,以产生一比较结果;以及根据该比较结果及该 计算机系统的该安全等级,控制该计算机系统的一基本输入输出系统的工作状态。5本专利技术还公开一种用于一计算机系统中提升信息安全的电子装置,所述电子装置 包括一第一接收单元,用来接收一电源启动信号;一安全等级判断单元,用来在该第一接收 单元接收该电源启动信号后,判断该计算机系统的一安全等级;一输出单元,耦接于该安全 等级判断单元,用来根据该计算机系统的该安全等级,输出一提示信号;一第二接收单元, 用来在该输出单元输出该提示信号后,接收一输入信号;一读取单元,用来读取一启动密 码;一比较单元,耦接于该第二接收单元及该读取单元,用来比较该输入信号与该启动密 码,以产生一比较结果;以及一控制单元,耦接于该安全等级判断单元、该比较单元及该计 算机系统的一基本输入输出系统,用来根据该比较结果及该计算机系统的该安全等级,控 制该基本输入输出系统的工作状态。本专利技术的一个方面提供了一种用于一计算机系统中提升信息安全的方法,所述方 法包括接收一输入信号;读取一启动密码;比较所述输入信号与所述启动密码,以产生一 比较结果;以及根据所述比较结果,控制所述计算机系统的一基本输入输出系统的工作状 态。在一些实施方案中,根据所述比较结果控制所述计算机系统的所述基本输入输出 系统的工作状态的步骤是在所述比较结果显示所述输入信号与所述启动密码相符时,控制 所述基本输入输出系统执行一开机程序。在一些实施方案中,根据所述比较结果控制所述计算机系统的所述基本输入输出 系统的工作状态的步骤是在所述比较结果显示所述输入信号与所述启动密码不相符时,控 制所述基本输入输出系统执行一关机程序,以将所述计算机系统关机。在一些实施方案中,所述方法还包括在所述比较结果显示所述输入信号与所述启 动密码不相符时,统计所述输入信号与所述启动密码不相符的次数本文档来自技高网
...

【技术保护点】
一种用于一计算机系统中提升信息安全的方法,所述方法包括:接收一电源启动信号;在接收所述电源启动信号后,判断所述计算机系统的一安全等级;根据所述计算机系统的所述安全等级,输出一提示信号;在输出所述提示信号后,接收一输入信号;读取一启动密码;比较所述输入信号与所述启动密码,以产生一比较结果;以及根据所述比较结果及所述计算机系统的所述安全等级,控制所述计算机系统的一基本输入输出系统的工作状态。

【技术特征摘要】

【专利技术属性】
技术研发人员:廖文兴林美真
申请(专利权)人:纬创资通股份有限公司
类型:发明
国别省市:71[中国|台湾]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1