发明名称 鉴定及利用计算机系统安全资源的方法和系统
摘要 本发明公开了在计算机系统上执行安全交易的一种方法和系统。该计算机系统包括一个存储器。一方面,该方法和系统包括在计算机系统上提供一个基本输入输出系统(BIOS)(208),提供一个与计算机系统耦合的安全外围设备以及提供一个与计算机系统耦合的主安全协处理器(122)。BIOS包含用于指示与BIOS(208)第一信任关系的第一装置。安全外围设备包含用于指示与安全外围设备第二信任关系的第二装置。主安全协处理器(122)用于处理计算机系统上的敏感数据,它包含用于指示与主安全协处理器(122)第三信任关系的第三装置。该方法和系统还包括利用BIOS(208)证实第一、第二或第三信任关系的至少一个,它是使用第一装置指示第一信任关系,使用第二装置指示第二信任关系或使用第三装置指示第三信任关系。另一方面,该方法和系统利用计算机系统上的敏感数据执行应用程序。计算机系统包括一个主安全协处理器(122)和一个安全外围设备。在这方面,该方法和系统包括建立主安全协处理器(122)与安全外围设备之间通信的安全通道以执行一部分应用程序,通过主安全协处理器(122)利用安全通道执行这部分应用程序。
申请公布号 CN1326629A 申请公布日期 2001.12.12
申请号 CN99813236.5 申请日期 1999.11.12
申请人 波系统股份有限公司 发明人 L·S·威尔
分类号 H04L9/00 主分类号 H04L9/00
代理机构 上海专利商标事务所 代理人 张政权
主权项 1.一种在计算机系统上执行安全交易的方法,该方法包括以下步骤:(a)在计算机系统上提供一个基本输入输出系统(BIOS),BIOS包括用于指示与BIOS第一信任关系的第一装置;(b)提供一个与计算机系统耦合的安全外围设备,该安全外围设备包括用于指示与安全外围设备的一个第二信任关系的第二装置;(c)提供一个与安全外围设备和存储器耦合的主安全协处理器,主安全协处理器用于处理计算机系统上的敏感数据,它包括用于指示与主安全协处理器第三信任关系的第三装置;以及(d)利用BIOS或主安全协处理器证实第一、第二或第三信任关系的至少一个,它是使用第一装置指示第一信任关系,使用第二装置指示第二信任关系或使用第三装置指示第三信任关系。
地址 美国马萨诸塞州