一種電子設(shè)備及鎖定其硬件的方法
【專利摘要】本發(fā)明提供了一種電子設(shè)備及鎖定其硬件的方法,所述電子設(shè)備包括串行外設(shè)接口存儲器和南橋芯片,所述電子設(shè)備配置為根據(jù)觸發(fā)信號來中斷或接通所述串行外設(shè)接口存儲器和南橋芯片之間的數(shù)據(jù)通信,以阻斷或保持硬件的啟動(dòng)程序。本發(fā)明能夠通過控制串行外設(shè)接口存儲器(SPI ROM)和南橋芯片(PCH)之間的數(shù)據(jù)通信,以鎖定硬件,安全性能更高,保密效果更好。
【專利說明】
_種電子設(shè)備及鎖定其硬件的方法
技術(shù)領(lǐng)域
[0001]本發(fā)明涉及電子設(shè)備領(lǐng)域,特別是一種電子設(shè)備及鎖定其硬件的方法。【背景技術(shù)】
[0002]目前,在保密越來越重要的時(shí)代,軟件層面的保密和網(wǎng)絡(luò)保密已經(jīng)比較成熟,同時(shí)也被人所熟悉,但是安全度也變得不是那么可靠了,各種破解密碼的手段層出不窮。然而, 從技術(shù)角度來講,硬件層面的保密與上述的軟件層面和網(wǎng)絡(luò)保密相比其實(shí)更加安全可靠, 只要能鎖住電腦不讓其開機(jī),那么黑客就無法從機(jī)器里獲取任何資料。因此,通過硬件層面上的保密操作,來保護(hù)電子設(shè)備的信息安全逐漸受到本領(lǐng)域技術(shù)人員的重視。
[0003]然而,正常的情況下,電子設(shè)備的SPI ROM(串行外設(shè)接口存儲器)是直接掛在PCH (南橋)上,無法直接控制SPI ROM的工作。
【發(fā)明內(nèi)容】
[0004]本發(fā)明所要解決的問題是提供一種能夠通過鎖定硬件的操作來控制電子設(shè)備的開機(jī)操作的電子設(shè)備及鎖定其硬件的方法。
[0005]為了解決上述技術(shù)問題,本發(fā)明提供了如下的技術(shù)方案:
[0006]—種電子設(shè)備,其包括串行外設(shè)接口存儲器和南橋芯片,所述電子設(shè)備配置為根據(jù)觸發(fā)信號來中斷或接通所述串行外設(shè)接口存儲器和南橋芯片之間的數(shù)據(jù)通信,以阻斷或保持硬件的啟動(dòng)程序。
[0007]其中,所述觸發(fā)信號由開鎖密碼或鎖定密碼觸發(fā)。
[0008]其中,還包括一與所述串行外設(shè)接口存儲器和南橋芯片分別連接的控制部,所述控制部配置為根據(jù)所述觸發(fā)信號中斷或接通所述串行外設(shè)接口存儲器和南橋芯片之間的數(shù)據(jù)通信。
[0009]其中,所述控制部配置為當(dāng)其檢測到由預(yù)設(shè)的鎖定密碼或錯(cuò)誤的開鎖密碼觸發(fā)的觸發(fā)信號時(shí),中斷其與所述南橋芯片之間的連接。[〇〇1〇]其中,所述控制部配置為當(dāng)其檢測到預(yù)設(shè)的鎖定密碼或錯(cuò)誤的開鎖密碼觸發(fā)的觸發(fā)信號時(shí),中斷其與所述串行外設(shè)接口存儲器之間的連接。
[0011]其中,所述控制部配置為當(dāng)檢測到由預(yù)定的開鎖密碼觸發(fā)的觸發(fā)信號時(shí),接通所述串行外設(shè)接口存儲器和南橋芯片之間的數(shù)據(jù)通信。
[0012]其中,所述開鎖密碼或鎖定密碼由預(yù)設(shè)的按鍵或組合鍵組成。
[0013]其中,所述電子設(shè)備為計(jì)算機(jī)設(shè)備。
[0014]本發(fā)明還提供了一種鎖定如上所述的電子設(shè)備的硬件的方法,包括以下步驟: [〇〇15]檢測是否有所述觸發(fā)信號的產(chǎn)生;
[0016]根據(jù)所述觸發(fā)信號中斷或接通串行外設(shè)接口存儲器和南橋芯片之間的數(shù)據(jù)通信, 以阻斷或保持硬件的啟動(dòng)程序。
[0017]其中,通過開鎖密碼或鎖定密碼觸發(fā)所述觸發(fā)信號。
[0018]與現(xiàn)有技術(shù)相比,本發(fā)明的有益效果在于:
[0019]1、本發(fā)明通過控制SPI ROM和PCH之間的數(shù)據(jù)通信,來控制硬件的啟動(dòng),以控制開機(jī)程序的進(jìn)行,實(shí)現(xiàn)了通過中斷硬件的啟動(dòng)程序來鎖定電子設(shè)備。
[0020]2、本發(fā)明可以通過密碼來觸發(fā)產(chǎn)生觸發(fā)信號,密碼可以基于任一按鍵或按鍵的自由組合來設(shè)定,而且通過密碼可以在沒有開機(jī)的情況下開啟或鎖定SPI ROM的工作,只要EC 和KB帶電即可。
[0021]3、一旦鎖定,硬件無法啟動(dòng),只能通過開機(jī)密碼熱鍵來開鎖SPI R0M,開與鎖,一旦成功,有相應(yīng)的LED指示?!靖綀D說明】[〇〇22]圖1為本發(fā)明實(shí)施例中的電子設(shè)備的原理結(jié)構(gòu)圖;
[0023]圖2為本發(fā)明另一實(shí)施例的電子設(shè)備的原理結(jié)構(gòu)圖;
[0024]圖3為本發(fā)明實(shí)施例中鎖定硬件的示意圖;
[0025]圖4為本發(fā)明實(shí)施例中啟動(dòng)硬件的示意圖;
[0026]圖5為本發(fā)明實(shí)施例中的一種鎖定硬件的方法的流程圖。[〇〇27]附圖標(biāo)記說明[〇〇28] 1-串行外設(shè)接口存儲器2-南橋芯片
[0029]3-控制部【具體實(shí)施方式】[〇〇3〇]下面結(jié)合附圖,對本發(fā)明的實(shí)施例進(jìn)行詳細(xì)的說明,但并不作為本發(fā)明的限定。
[0031]本發(fā)明提供了一種能夠鎖定硬件的電子設(shè)備,其通過控制串行外設(shè)接口存儲器 (SPI ROM)和南橋芯片(PCH)之間的數(shù)據(jù)通信,以鎖定硬件。由于在開機(jī)的過程中,SPI ROM 會(huì)將其內(nèi)存儲的開機(jī)程序的數(shù)據(jù)信息(如硬件底層信息、軟件信息、協(xié)議、USB、CPU型號等數(shù)據(jù)信息)發(fā)送至PCH,以驗(yàn)證開機(jī)程序的進(jìn)行,鎖定了硬件就可以阻止開機(jī)程序的運(yùn)行。
[0032]如圖1所示,為本發(fā)明實(shí)施例中的一種電子設(shè)備的原理結(jié)構(gòu)圖,其中包括串行外設(shè)接口存儲器(SPI ROM) 1和南橋芯片(PCH)2,且本實(shí)施例中的電子設(shè)備配置為根據(jù)觸發(fā)信號來中斷或接通所述串行外設(shè)接口存儲器1和南橋芯片2之間的數(shù)據(jù)通信,以阻斷或保持硬件的啟動(dòng)程序。而且上述觸發(fā)信號可以由開鎖密碼或鎖定密碼觸發(fā),該開鎖密碼和鎖定密碼可以相同也可以不同,用戶可以根據(jù)喜好或需求自行設(shè)置。
[0033]具體的,在開機(jī)過程中或開機(jī)前(只要是電子設(shè)備通電的情況下),輸入預(yù)設(shè)的鎖定密碼或錯(cuò)誤的開鎖密碼,即可阻斷SPI ROM 1和PCH 2之間的數(shù)據(jù)通信而實(shí)現(xiàn)硬件的鎖定操作,而當(dāng)輸入預(yù)設(shè)的開鎖密碼時(shí)即可接通SPI R0M1和PCH 2之間的數(shù)據(jù)通信而實(shí)現(xiàn)硬件的正常運(yùn)行。而且本實(shí)施例中的預(yù)設(shè)的開鎖密碼和鎖定密碼可以是預(yù)設(shè)的任意按鍵或任意組合鍵,如Fn+S+P等。
[0034]另外,如圖2所示,為本發(fā)明另一實(shí)施例的電子設(shè)備的原理結(jié)構(gòu)圖,如圖3所示為本發(fā)明實(shí)施例中鎖定硬件的示意圖;圖4為本發(fā)明實(shí)施例中啟動(dòng)硬件的示意圖,其中,如圖所示,本發(fā)明實(shí)施例中還可以包括控制部3,其與串行接口存儲器1和南橋芯片2分別連接,且配置為根據(jù)上述觸發(fā)信號中斷或接通串行外設(shè)接口存儲器和南橋芯片之間的數(shù)據(jù)通信。上述觸發(fā)信號可以由開鎖密碼或鎖定密碼的觸發(fā)而產(chǎn)生,該開鎖密碼和鎖定密碼可以相同也可以不同,用戶可以根據(jù)喜好或需求自行設(shè)置。
[0035]具體的,在開機(jī)過程中或開機(jī)前(只要是電子設(shè)備通電的情況下),輸入鎖定密碼, 即可阻斷SPI ROM 1和PCH 2之間的數(shù)據(jù)通信而實(shí)現(xiàn)硬件的鎖定操作,如,在控制部3檢測到由預(yù)設(shè)的鎖定密碼或錯(cuò)誤的開鎖密碼觸發(fā)的觸發(fā)信號時(shí),發(fā)出中斷其與南橋芯片2之間的連接的指令信號或者發(fā)出中斷其與串行外設(shè)接口存儲器1之間的連接的指令信號,以實(shí)現(xiàn) SPI ROM 1和PCH 2之間的數(shù)據(jù)通信的中斷。如此,無授權(quán)用戶無法對該電子設(shè)備進(jìn)行操作, 相比于軟件加密的方式可以更加有效的保護(hù)電子設(shè)備的數(shù)據(jù)安全以及通信安全,保密性能更高。并且,在輸入預(yù)設(shè)的開鎖密碼時(shí),控制部3發(fā)出接通串行外設(shè)接口存儲器1和南橋芯片 2之間的數(shù)據(jù)通信的指令信號,以實(shí)現(xiàn)SPIR0M 1和PCH 2之間的數(shù)據(jù)通信的接通。
[0036]另外,本實(shí)施例中的電子設(shè)備可以是任意的計(jì)算機(jī)設(shè)備,如筆記本電腦、PAD、臺式機(jī)等。[〇〇37]另外,本實(shí)施例中還可以設(shè)置一顯示燈,通過該顯示燈的顯示可以識別當(dāng)前電子設(shè)備的硬件是否被鎖定,具體的,所述顯示燈可以與控制部3連接,其根據(jù)相應(yīng)的觸發(fā)信號控制顯示燈的亮或滅,便于用戶識別計(jì)算機(jī)當(dāng)前的狀態(tài)。
[0038]如圖5為本發(fā)明實(shí)施例的一種鎖定電子設(shè)備的硬件的方法的流程圖,如圖所示,該方法包括以下步驟:[〇〇39]S1:檢測是否有觸發(fā)信號的產(chǎn)生;
[0040]S2:根據(jù)所述觸發(fā)信號中斷或接通串行外設(shè)接口存儲1和南橋芯片2之間的數(shù)據(jù)通信,以阻斷或保持硬件的啟動(dòng)程序。
[0041]其中,步驟S1中可以通過開鎖密碼或鎖定密碼的觸發(fā)所述觸發(fā)信號,該開鎖密碼和鎖定密碼可以相同也可以不同。具體的,在開機(jī)過程中或開機(jī)前(只要是電子設(shè)備通電的情況下),輸入預(yù)設(shè)的鎖定密碼或錯(cuò)誤的開鎖密碼,即可阻斷SPI ROM 1和PCH 2之間的數(shù)據(jù)通信而實(shí)現(xiàn)硬件的鎖定操作,而當(dāng)輸入預(yù)設(shè)的開鎖密碼時(shí)即可接通SPI ROM 1和PCH 2之間的數(shù)據(jù)通信而實(shí)現(xiàn)硬件的正常運(yùn)行。而且本實(shí)施例中的預(yù)設(shè)的開鎖密碼和鎖定密碼可以是預(yù)設(shè)的任意按鍵或任意組合鍵,如Fn+S+P等。
[0042]另外,步驟S2中,可以通過控制部3來中斷或接通串行外設(shè)接口存儲1和南橋芯片2 之間的數(shù)據(jù)通信,以阻斷或保持硬件的啟動(dòng)程序。具體的,在控制部3檢測到由預(yù)設(shè)的鎖定密碼或錯(cuò)誤的開鎖密碼觸發(fā)的觸發(fā)信號時(shí),發(fā)出中斷其與南橋芯片2之間的連接的指令信號或者發(fā)出中斷其與串行外設(shè)接口存儲器1之間的連接的指令信號,如通過設(shè)定SPI相應(yīng)寄存器實(shí)現(xiàn)SPI R0M1和PCH 2之間的數(shù)據(jù)通信被中斷,這樣PCH端無法訪問SPI R0M,NB/Pad就無法開機(jī),起到硬件保護(hù)的效果。并且,在輸入預(yù)定的開鎖密碼時(shí),控制部3發(fā)出接通串行外設(shè)接口存儲器1和南橋芯片2之間的數(shù)據(jù)通信的指令信號,以實(shí)現(xiàn)SPI ROM 1和PCH 2之間的數(shù)據(jù)通信的接通。
[0043]另外,本實(shí)施例中的電子設(shè)備可以是任意的計(jì)算機(jī)設(shè)備,如筆記本電腦、PAD、臺式機(jī)等。
[0044]以上實(shí)施例僅為本發(fā)明的示例性實(shí)施例,不用于限制本發(fā)明,本發(fā)明的保護(hù)范圍由權(quán)利要求書限定。本領(lǐng)域技術(shù)人員可以在本發(fā)明的實(shí)質(zhì)和保護(hù)范圍內(nèi),對本發(fā)明做出各種修改或等同替換,這種修改或等同替換也應(yīng)視為落在本發(fā)明的保護(hù)范圍內(nèi)。
【主權(quán)項(xiàng)】
1.一種電子設(shè)備,其包括串行外設(shè)接口存儲器和南橋芯片,其特征在于:所述電子設(shè)備 配置為根據(jù)觸發(fā)信號來中斷或接通所述串行外設(shè)接口存儲器和南橋芯片之間的數(shù)據(jù)通信, 以阻斷或保持硬件的啟動(dòng)程序。2.根據(jù)權(quán)利要求1所述的電子設(shè)備,其特征在于,所述觸發(fā)信號由開鎖密碼或鎖定密碼 觸發(fā)。3.根據(jù)權(quán)利要求2所述的電子設(shè)備,其特征在于,還包括一與所述串行外設(shè)接口存儲器 和南橋芯片分別連接的控制部,所述控制部配置為根據(jù)所述觸發(fā)信號中斷或接通所述串行 外設(shè)接口存儲器和南橋芯片之間的數(shù)據(jù)通信。4.根據(jù)權(quán)利要求3所述的電子設(shè)備,其特征在于,所述控制部配置為當(dāng)其檢測到由預(yù)設(shè) 的鎖定密碼或錯(cuò)誤的開鎖密碼觸發(fā)的觸發(fā)信號時(shí),中斷其與所述南橋芯片之間的連接。5.根據(jù)權(quán)利要求3所述的電子設(shè)備,其特征在于,所述控制部配置為當(dāng)其檢測到由預(yù)設(shè) 的鎖定密碼或錯(cuò)誤的開鎖密碼觸發(fā)的觸發(fā)信號時(shí),中斷其與所述串行外設(shè)接口存儲器之間 的連接。6.根據(jù)權(quán)利要求3所述的電子設(shè)備,其特征在于,所述控制部配置為當(dāng)其檢測到由預(yù)定 的開鎖密碼觸發(fā)的觸發(fā)信號時(shí),接通所述串行外設(shè)接口存儲器和南橋芯片之間的數(shù)據(jù)通{目。7.根據(jù)權(quán)利要求2所述的電子設(shè)備,其特征在于,所述開鎖密碼或鎖定密碼由預(yù)設(shè)的按 鍵或組合鍵組成。8.根據(jù)權(quán)利要求1-7中任意一項(xiàng)所述的電子設(shè)備,所述電子設(shè)備為計(jì)算機(jī)設(shè)備。9.一種鎖定如權(quán)利要求1-8中任意一項(xiàng)所述的電子設(shè)備的硬件的方法,其特征在于,包 括以下步驟:檢測是否有所述觸發(fā)信號的產(chǎn)生;根據(jù)所述觸發(fā)信號中斷或接通串行外設(shè)接口存儲器和南橋芯片之間的數(shù)據(jù)通信,以阻 斷或保持硬件的啟動(dòng)程序。10.根據(jù)權(quán)利要求9所述的方法,其特征在于,通過開鎖密碼或鎖定密碼的觸發(fā)所述觸發(fā)信號。
【文檔編號】G06F21/85GK106022021SQ201610356877
【公開日】2016年10月12日
【申請日】2016年5月20日
【發(fā)明人】張習(xí)俊, 夏治中
【申請人】合肥聯(lián)寶信息技術(shù)有限公司