发明名称 用于计算机的总线桥安全系统与方法
摘要 一种计算机安全系统,包括独立于主机CPU(13)、用于控制在主机CPU(13)和存储设备(21)之间的访问的安全逻辑。独立于计算机存储器的程序存储器(41),以一种以便控制对存储设备(21)的访问的方式不可改变地存储和提供用于操作处理器(37)的计算机程序。该安全逻辑包括总线桥电路中的逻辑。可以把总线桥电路并入计算机系统(11)的南桥电路(326)中,也可以选择将其嵌入HDD的SOC电路(351)中。在安全系统的初始化之前,封锁主机CPU(13)对数据存储设备(21)的所有数据访问,并且紧跟在所述初始化之后,在安全逻辑的控制下,拦截所有所述数据的访问。安全逻辑独立于主机CPU(13)的控制和计算机(11)的构造而运作,以在拦截阶段防止对存储设备(21)的未经授权的访问。使用对存储设备(21)进行访问的所规定的简档对计算机(11)的所有用户进行验证,并且保持对存储设备的数据访问的封锁,直至对计算机(11)的一个用户正确地进行验证。
申请公布号 CN1774695A 申请公布日期 2006.05.17
申请号 CN200480010211.8 申请日期 2004.02.20
申请人 安全系统有限公司 发明人 理查德·卡布津斯基;迈克尔·A·赫恩;拉塞尔·E·鲍尔斯
分类号 G06F9/445(2006.01);G06F12/14(2006.01) 主分类号 G06F9/445(2006.01)
代理机构 北京市柳沈律师事务所 代理人 黄小临;王志森
主权项 1.一种用于计算机的安全系统,所述计算机具有主机中央处理器(CPU)、由主机CPU用来加载程序以操作计算机的存储器;用于存储要被计算机处理的数据的存储设备;以及插在与主机CPU连接的第一总线和与存储设备连接的第二总线之间的桥电路,该安全系统包括:处理装置,独立于主机CPU,用于控制主机CPU和存储设备之间的访问;以及程序存储装置,独立于所述计算机的存储器,用于以控制所述访问的规定的方式,不可改变地存储和提供用于操作所述处理装置的计算机程序;其中,处理装置包括桥电路中的逻辑。
地址 澳大利亚西澳大利亚州