对企业硬盘进行密码集中管理的方法和系统
(19)中华人民共和国国家知识产权局
(12)发明专利说明书
(10)申请公布号 CN 1983291 A
(43)申请公布日 2007.06.20
(21)申请号 CN200510132157.0
(22)申请日 2005.12.16
(71)申请人 联想(北京)有限公司
    地址 100085 北京市海淀区上地信息产业基地创业路6号
(72)发明人 张晓平 柴海新
(74)专利代理机构 中科专利商标代理有限责任公司
    代理人 朱进桂
(51)Int.CI
      G06F21/00
      G06F1/00
      H04L9/32
                                                                  权利要求说明书 说明书 幅图
(54)发明名称
      对企业硬盘进行密码集中管理的方法和系统
(57)摘要
      根据本发明,提出了一种对企业硬盘进行密码集中管理的方法,所述方法包括:将与企业硬盘相对应的硬盘密码预先存储在硬盘密码集中管理服务器中;当启动作为客户端的计算机时,客户端向硬盘密码集中管理服务器发送硬盘密码获取请求;硬盘密码集中管理服务器根据接收到的硬盘密码获取请求,对客户端进行认证,并且在客户端认证成功的情况下,提取相应的硬盘密码并将其返回客户端;以及客户端利用返回的硬盘密码解锁硬盘并进而启动计算机。
法律状态
怎样给硬盘加密
法律状态公告日
法律状态信息
法律状态
2021-11-26
未缴年费专利权终止
未缴年费专利权终止
2009-04-08
授权
授权
2007-08-15
实质审查的生效
实质审查的生效
2007-06-20
公开
公开
权 利 要 求 说 明 书
1、一种对企业硬盘进行密码集中管理的方法,所述方法包括:
将与企业硬盘相对应的硬盘密码预先存储在硬盘密码集中管理服务器中;
当启动作为客户端的计算机时,客户端向硬盘密码集中管理服务器发送硬盘密码获取请求;
硬盘密码集中管理服务器根据接收到的硬盘密码获取请求,对客户端进行认证,并且在客户端认证成功的情况下,提取相应的硬盘密码并将其返回客户端;以及
客户端利用返回的硬盘密码解锁硬盘并进而启动计算机。
2、根据权利要求1所述的方法,其特征在于所述硬盘密码获取请求包括客户端身份标识和硬盘标识。
3、根据权利要求2所述的方法,其特征在于对客户端进行认证的步骤包括利用客户端身份标识对客户端进行认证。
4、根据权利要求2所述的方法,其特征在于提取相应的硬盘密码步骤包括:提取与硬盘标识相对应的硬盘密码。
5、根据权利要求1到4任一个所述的方法,其特征在于将硬盘密码返回客户端的步骤还包括:
在对所提取的硬盘密码加密之后,将其返回客户端。
6、根据权利要求5所述的方法,其特征在于客户端利用返回的硬盘密码解锁硬盘的步骤包括:客户端对返回的已加密硬盘密码进行解密,并利用解密后的密码来解锁硬盘。
7、根据权利要求1到4任一个所述的方法,其特征在于在客户端向硬盘密码集中管理服务器发送硬盘密码获取请求之前,还包括步骤:客户端通过判断是否输入了正确的用户密码来确定是否建立与硬盘密码集中管理服务器的连接;以及在连接建立之后,发送硬盘密码获取请求。
8、一种对企业硬盘进行密码集中管理的系统,所述系统包括:
硬盘密码集中管理服务器,存储与企业硬盘相对应的硬盘密码;并且在硬盘密码集中管理服务器对发起硬盘密码获取请求的客户端认证成功的情况下,提取相应的硬盘密码并将其返回客户端;
多个客户端,当启动作为客户端之一的计算机时,所述客户端向硬盘密码集中管理服务器发送硬盘密码获取请求,并且在接收到从硬盘密码集中管理服务器返回的作为响应的硬盘密码
时,利用所述硬盘密码解锁硬盘并进而启动计算机;以及
网络,用于连接硬盘密码集中管理服务器和多个客户端以进行通信。
9、根据权利要求8所述的系统,其特征在于所述客户端包括:
密码获取模块,用于向硬盘密码集中管理服务器发送硬盘密码获取请求;
配置信息存储区,存储硬盘密码集中管理服务器的地址信息、硬盘标识、客户端身份标识、以及从硬盘密码集中管理服务器返回的硬盘密码;
网络模块,用于通过网络与硬盘密码集中管理服务器连接以进行通信。
10、根据权利要求9所述的系统,其特征在于所述客户端还包括安全模块,用于对从硬盘密码集中管理服务器返回的已加密的硬盘密码进行解密。
11、根据权利要求10所述的系统,其特征在于所述配置信息存储区还存储了对已加密硬盘密码解密所需的密钥。
12、根据权利要求8所述的系统,其特征在于所述硬盘密码集中管理服务器包括:
客户认证及密码分发模块,用于在客户端进行硬盘密码获取请求的情况下,验证客户端,并在客户端验证成功的情况下,提取相应的硬盘密码并将其返回客户端;
硬盘密码数据库,用于存储与企业硬盘相对应的硬盘密码;以及
网络模块,用于通过网络与客户端连接以进行通信。
13、根据权利要求12所述的系统,其特征在于所述客户端还包括安全模块,用于对从硬盘密码集中管理服务器返回到客户端的硬盘密码进行加密。
14、根据权利要求13所述的系统,其特征在于所述配置信息存储区还存储了对硬盘密码进行加密所需的密钥。
说  明  书
技术领域
本发明涉及企业信息安全领域,更具体地,本发明涉及一种对企业硬盘进行密码集中管理的方法和系统,能够防止企业硬盘信息的泄露。
背景技术
目前,越来越多的企业资料(信息,档案等)被以电子形式保存起来,那么如何防止这些企业机密的泄露则成为企业安全防护的重点。其中对作为电子信息存储的主要载体的硬盘信息的防护也就显得格外重要,目前有许多针对硬盘信息进行保护的方法,比如IBM加密硬盘就在硬盘内部实现数据加密存储的方法,保护了硬盘丢失后的信息安全,只要硬盘密码不被获知就无法读取存储其中的企业信息。
但是,如果盗窃者同时知道硬盘密码,则上述防护方式就不能起到应有的效果。例如,1)来自企业内部员工的盗窃;2)一些网络游戏公司在各地搭建游戏服务器的过程中,经常会出现游戏硬盘被安装工人盗窃,而直接搭建私服的时间。

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。