JP2006079617A - リモートセキュリティ有効化システムおよび方法 - Google Patents
リモートセキュリティ有効化システムおよび方法 Download PDFInfo
- Publication number
- JP2006079617A JP2006079617A JP2005258991A JP2005258991A JP2006079617A JP 2006079617 A JP2006079617 A JP 2006079617A JP 2005258991 A JP2005258991 A JP 2005258991A JP 2005258991 A JP2005258991 A JP 2005258991A JP 2006079617 A JP2006079617 A JP 2006079617A
- Authority
- JP
- Japan
- Prior art keywords
- client
- tpm
- user
- remote security
- user client
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/44—Arrangements for executing specific programs
- G06F9/4401—Bootstrapping
- G06F9/4403—Processor initialisation
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/305—Authentication, i.e. establishing the identity or authorisation of security principals by remotely controlling device operation
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
- G06F21/575—Secure boot
Landscapes
- Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Mobile Radio Communication Systems (AREA)
- Alarm Systems (AREA)
- Storage Device Security (AREA)
- Computer And Data Communications (AREA)
Abstract
【解決手段】リモートセキュリティ有効化システムは、ユーザクライアントに配置されるトラステッドプラットフォームモジュール(TPM)と、通信ネットワークを介してユーザクライアントに配置されるTPM有効化モジュールにアクセスすることにより、ユーザクライアントの後続するブート時にTPMを有効にするように適合される管理クライアントと、を具備する。
【選択図】図1
Description
12・・・ユーザクライアント
14・・・管理クライアント
16・・・ネットワーク
18・・・トラステッドプラットフォームモジュール(TPM)
20・・・プロセッサ
22・・・ネットワークインタフェース
24・・・I/Oコントローラ
30・・・入力デバイス(複数可)
32・・・出力デバイス(複数可)
40・・・基本入出力システム(BIOS)
44・・・セキュリティモジュール
46・・・リモートTPM有効化モジュール
60・・・プロセッサ
62・・・ネットワークインタフェース
64・・・メモリ
70・・・セキュリティ管理モジュール
74・・・クライアントTPM有効化モジュール
80・・・クライアントデータ
90・・・管理アクセスデータ
92・・・メモリ
Claims (10)
- リモートセキュリティ有効化システム(10)であって、
ユーザクライアント(12)に配置されるトラステッドプラットフォームモジュール(trusted platform module)(TPM)(18)と、
通信ネットワーク(16)を介して前記ユーザクライアント(12)にアクセスすることにより、該ユーザクライアント(12)の後続するブート時に前記TPM(18)を有効にするように適合される管理クライアント(14)と、
を具備するリモートセキュリティ有効化システム。 - リモートセキュリティ有効化システム(10)であって、
前記管理クライアント(14)は、前記ユーザクライアント(12)に対し、該ユーザクライアント(12)のユーザに対して前記TPM(18)が有効となっていることを通知させるように適合される、請求項1に記載のリモートセキュリティ有効化システム。 - リモートセキュリティ有効化システム(10)であって、
前記管理クライアント(14)は、前記ユーザクライアント(12)に対し、該ユーザクライアント(12)のユーザに対して前記TPM(18)有効化の受入れを要求するプロンプトを表示させるように適合される、請求項1に記載のリモートセキュリティ有効化システム。 - リモートセキュリティ有効化システム(10)であって、
前記ユーザクライアント(12)は、該ユーザクライアント(12)のユーザから、前記TPM(18)有効化の受入れを指示する受入れ入力を受け取るように適合される、請求項1に記載のリモートセキュリティ有効化システム。 - リモートセキュリティ有効化システム(10)であって、
前記ユーザクライアント(12)は、該ユーザクライアント(12)のユーザから、前記TPM(18)有効化の拒否を指示する拒否入力を受け取るように適合される、請求項1に記載のリモートセキュリティ有効化システム。 - リモートセキュリティ有効化システム(10)であって、
前記管理クライアント(14)は、前記ユーザクライアント(12)に対し、該ユーザクライアント(12)のユーザに対して該ユーザが前記TPM(18)有効化を拒否することが可能なプロンプトを表示させるように適合される、請求項1に記載のリモートセキュリティ有効化システム。 - リモートセキュリティ有効化システム(10)であって、
前記管理クライアント(14)は、前記ユーザクライアント(12)の基本入出力システム(BIOS)(40)に対して該ユーザクライアント(12)の前記後続するブート時に前記TPM(18)を有効にするように命令するように適合される、請求項1に記載のリモートセキュリティ有効化システム。 - リモートセキュリティ有効化システム(10)であって、
前記管理クライアント(14)は、前記ユーザクライアント(12)に対し、前記後続するブート中に、該ユーザクライアント(12)のユーザに対し前記TPM(18)有効化を通知するプロンプトを該ユーザに対して表示させるように適合される、請求項1に記載のリモートセキュリティ有効化システム。 - リモートセキュリティ有効化システム(10)であって、
前記ユーザクライアント(12)は、前記管理クライアント(14)に対し前記TPM(18)の所有権状態を示すように適合される、請求項1に記載のリモートセキュリティ有効化システム。 - リモートセキュリティ有効化システム(10)であって、
前記ユーザクライアント(12)は、前記管理クライアント(14)による前記TPM(18)の所有権を有効にするように適合される、請求項1に記載のリモートセキュリティ有効化システム。
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US10/936,918 US7568225B2 (en) | 2004-09-08 | 2004-09-08 | System and method for remote security enablement |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2006079617A true JP2006079617A (ja) | 2006-03-23 |
JP4541263B2 JP4541263B2 (ja) | 2010-09-08 |
Family
ID=35221124
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2005258991A Expired - Fee Related JP4541263B2 (ja) | 2004-09-08 | 2005-09-07 | リモートセキュリティ有効化システムおよび方法 |
Country Status (5)
Country | Link |
---|---|
US (1) | US7568225B2 (ja) |
JP (1) | JP4541263B2 (ja) |
CN (1) | CN100583114C (ja) |
DE (1) | DE102005037878B4 (ja) |
GB (2) | GB2448819B (ja) |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008117370A (ja) * | 2006-10-31 | 2008-05-22 | Ricoh Co Ltd | 装置状態を確認する方法 |
JP2011222010A (ja) * | 2010-04-02 | 2011-11-04 | Intel Corp | モバイルデバイスからコンピュータへのセキュアな遠隔での起動、ブート、およびログイン方法およびシステム |
US8484735B2 (en) | 2007-03-06 | 2013-07-09 | Fujitsu Limited | Status display control apparatus |
WO2015181963A1 (ja) * | 2014-05-30 | 2015-12-03 | 株式会社 東芝 | 情報処理装置およびトラステッド・プラットフォーム・モジュールのバージョン切り替え方法 |
Families Citing this family (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7568225B2 (en) * | 2004-09-08 | 2009-07-28 | Hewlett-Packard Development Company, L.P. | System and method for remote security enablement |
US7870399B2 (en) * | 2006-02-10 | 2011-01-11 | Arxan Defense Systems | Software trusted platform module and application security wrapper |
US20070192580A1 (en) * | 2006-02-10 | 2007-08-16 | Challener David C | Secure remote management of a TPM |
US8522018B2 (en) * | 2006-08-18 | 2013-08-27 | Fujitsu Limited | Method and system for implementing a mobile trusted platform module |
US8272002B2 (en) * | 2006-08-18 | 2012-09-18 | Fujitsu Limited | Method and system for implementing an external trusted platform module |
US9026771B2 (en) * | 2007-04-27 | 2015-05-05 | Hewlett-Packard Development Company, L.P. | Secure computer system update |
CN101312453B (zh) * | 2007-05-21 | 2011-11-02 | 联想(北京)有限公司 | 用户终端及其登录网络服务系统的方法 |
US8285984B2 (en) | 2010-07-29 | 2012-10-09 | Sypris Electronics, Llc | Secure network extension device and method |
US9014023B2 (en) | 2011-09-15 | 2015-04-21 | International Business Machines Corporation | Mobile network services in a mobile data network |
US8782387B2 (en) | 2011-12-31 | 2014-07-15 | International Business Machines Corporation | Secure boot of a data breakout appliance with multiple subsystems at the edge of a mobile data network |
US9619238B2 (en) * | 2013-04-15 | 2017-04-11 | Amazon Technologies, Inc. | Remote attestation of host devices |
US9195831B1 (en) * | 2014-05-02 | 2015-11-24 | Google Inc. | Verified boot |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH08212110A (ja) * | 1995-02-07 | 1996-08-20 | Hitachi Ltd | システムの遠隔メンテナンス方式 |
US5826007A (en) * | 1996-01-22 | 1998-10-20 | Kabushiki Kaisha Toshiba | Memory data protection circuit |
JP2002358137A (ja) * | 2001-05-15 | 2002-12-13 | Internatl Business Mach Corp <Ibm> | 機密保護コンピュータ環境を設定するための方法及びコンピュータ・システム |
US6535976B1 (en) * | 1997-03-27 | 2003-03-18 | International Business Machines Corporation | Initial program load in data processing network |
US20030159056A1 (en) * | 2002-02-15 | 2003-08-21 | International Business Machines Corporation | Method and system for securing enablement access to a data security device |
Family Cites Families (30)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5103476A (en) * | 1990-11-07 | 1992-04-07 | Waite David P | Secure system for activating personal computer software at remote locations |
JP2986299B2 (ja) * | 1992-04-15 | 1999-12-06 | インターナショナル・ビジネス・マシーンズ・コーポレイション | 周辺装置接続検出システム |
US6418533B2 (en) * | 1997-08-29 | 2002-07-09 | Compaq Information Technologies Group, L.P. | “J” system for securing a portable computer which optionally requires an entry of an invalid power on password (POP), by forcing an entry of a valid POP |
US6009524A (en) | 1997-08-29 | 1999-12-28 | Compact Computer Corp | Method for the secure remote flashing of a BIOS memory |
US6223284B1 (en) * | 1998-04-30 | 2001-04-24 | Compaq Computer Corporation | Method and apparatus for remote ROM flashing and security management for a computer system |
GB9809885D0 (en) * | 1998-05-09 | 1998-07-08 | Vircon Limited | Protected storage device for computer system |
US6799277B2 (en) * | 1998-06-04 | 2004-09-28 | Z4 Technologies, Inc. | System and method for monitoring software |
US6282642B1 (en) | 1998-11-18 | 2001-08-28 | International Business Machines Corporation | System for presetting a first or second remote boot protocol by a computer remotely receiving and storing a boot parameter prior to being powered on |
EP1085396A1 (en) | 1999-09-17 | 2001-03-21 | Hewlett-Packard Company | Operation of trusted state in computing platform |
US6662023B1 (en) * | 2000-07-06 | 2003-12-09 | Nokia Mobile Phones Ltd. | Method and apparatus for controlling and securing mobile phones that are lost, stolen or misused |
NL1017189C1 (nl) * | 2000-08-30 | 2002-03-01 | Koninkl Kpn Nv | Methode en systeem voor activatie van een locale terminal. |
US6715070B1 (en) * | 2000-10-12 | 2004-03-30 | International Business Machines Corporation | System and method for selectively enabling and disabling plug-ins features in a logical volume management enviornment |
US7117376B2 (en) | 2000-12-28 | 2006-10-03 | Intel Corporation | Platform and method of creating a secure boot that enforces proper user authentication and enforces hardware configurations |
US7343560B1 (en) * | 2001-01-22 | 2008-03-11 | Novell, Inc. | Method and system for generating dynamic images |
GB2372595A (en) * | 2001-02-23 | 2002-08-28 | Hewlett Packard Co | Method of and apparatus for ascertaining the status of a data processing environment. |
US6941518B2 (en) * | 2001-06-29 | 2005-09-06 | International Business Machines Corporation | Method and system for booting of a target device in a network environment based on a provided administrator topology GUI |
US7490250B2 (en) | 2001-10-26 | 2009-02-10 | Lenovo (Singapore) Pte Ltd. | Method and system for detecting a tamper event in a trusted computing environment |
US7480806B2 (en) * | 2002-02-22 | 2009-01-20 | Intel Corporation | Multi-token seal and unseal |
JP3863447B2 (ja) | 2002-03-08 | 2006-12-27 | インターナショナル・ビジネス・マシーンズ・コーポレーション | 認証システム、ファームウェア装置、電気機器、及び認証方法 |
US7343493B2 (en) * | 2002-03-28 | 2008-03-11 | Lenovo (Singapore) Pte. Ltd. | Encrypted file system using TCPA |
US7216369B2 (en) | 2002-06-28 | 2007-05-08 | Intel Corporation | Trusted platform apparatus, system, and method |
US7974416B2 (en) | 2002-11-27 | 2011-07-05 | Intel Corporation | Providing a secure execution mode in a pre-boot environment |
US8261063B2 (en) * | 2003-02-03 | 2012-09-04 | Hewlett-Packard Development Company, L.P. | Method and apparatus for managing a hierarchy of nodes |
GB2399906B (en) * | 2003-03-22 | 2006-10-04 | Hewlett Packard Development Co | Method and system for delegating authority and access control methods based on delegated authority |
US7634807B2 (en) * | 2003-08-08 | 2009-12-15 | Nokia Corporation | System and method to establish and maintain conditional trust by stating signal of distrust |
US7275263B2 (en) * | 2003-08-11 | 2007-09-25 | Intel Corporation | Method and system and authenticating a user of a computer system that has a trusted platform module (TPM) |
US7424610B2 (en) * | 2003-12-23 | 2008-09-09 | Intel Corporation | Remote provisioning of secure systems for mandatory control |
US7747862B2 (en) * | 2004-06-28 | 2010-06-29 | Intel Corporation | Method and apparatus to authenticate base and subscriber stations and secure sessions for broadband wireless networks |
US7568225B2 (en) * | 2004-09-08 | 2009-07-28 | Hewlett-Packard Development Company, L.P. | System and method for remote security enablement |
US8028165B2 (en) * | 2006-04-28 | 2011-09-27 | Hewlett-Packard Development Company, L.P. | Trusted platform field upgrade system and method |
-
2004
- 2004-09-08 US US10/936,918 patent/US7568225B2/en active Active
-
2005
- 2005-08-10 DE DE102005037878A patent/DE102005037878B4/de not_active Expired - Fee Related
- 2005-09-07 JP JP2005258991A patent/JP4541263B2/ja not_active Expired - Fee Related
- 2005-09-08 GB GB0807489A patent/GB2448819B/en not_active Expired - Fee Related
- 2005-09-08 GB GB0518335A patent/GB2418044B/en not_active Expired - Fee Related
- 2005-09-08 CN CN200510099908A patent/CN100583114C/zh not_active Expired - Fee Related
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH08212110A (ja) * | 1995-02-07 | 1996-08-20 | Hitachi Ltd | システムの遠隔メンテナンス方式 |
US5826007A (en) * | 1996-01-22 | 1998-10-20 | Kabushiki Kaisha Toshiba | Memory data protection circuit |
US6535976B1 (en) * | 1997-03-27 | 2003-03-18 | International Business Machines Corporation | Initial program load in data processing network |
JP2002358137A (ja) * | 2001-05-15 | 2002-12-13 | Internatl Business Mach Corp <Ibm> | 機密保護コンピュータ環境を設定するための方法及びコンピュータ・システム |
US20030159056A1 (en) * | 2002-02-15 | 2003-08-21 | International Business Machines Corporation | Method and system for securing enablement access to a data security device |
Cited By (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008117370A (ja) * | 2006-10-31 | 2008-05-22 | Ricoh Co Ltd | 装置状態を確認する方法 |
US8484735B2 (en) | 2007-03-06 | 2013-07-09 | Fujitsu Limited | Status display control apparatus |
JP2011222010A (ja) * | 2010-04-02 | 2011-11-04 | Intel Corp | モバイルデバイスからコンピュータへのセキュアな遠隔での起動、ブート、およびログイン方法およびシステム |
WO2015181963A1 (ja) * | 2014-05-30 | 2015-12-03 | 株式会社 東芝 | 情報処理装置およびトラステッド・プラットフォーム・モジュールのバージョン切り替え方法 |
JPWO2015181963A1 (ja) * | 2014-05-30 | 2017-04-20 | 株式会社東芝 | 情報処理装置およびトラステッド・プラットフォーム・モジュールのバージョン切り替え方法 |
US10193693B2 (en) | 2014-05-30 | 2019-01-29 | Kabushiki Kaisha Toshiba | Information processing device and version switching method of trusted platform module |
Also Published As
Publication number | Publication date |
---|---|
US20060053277A1 (en) | 2006-03-09 |
CN100583114C (zh) | 2010-01-20 |
GB2418044B (en) | 2008-08-20 |
GB2418044A (en) | 2006-03-15 |
GB2448819A (en) | 2008-10-29 |
DE102005037878A1 (de) | 2006-03-23 |
GB0807489D0 (en) | 2008-06-04 |
GB0518335D0 (en) | 2005-10-19 |
CN1760882A (zh) | 2006-04-19 |
GB2448819B (en) | 2009-01-21 |
DE102005037878B4 (de) | 2009-04-23 |
JP4541263B2 (ja) | 2010-09-08 |
US7568225B2 (en) | 2009-07-28 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4541263B2 (ja) | リモートセキュリティ有効化システムおよび方法 | |
US11258605B2 (en) | Out-of-band remote authentication | |
US11727116B2 (en) | Method and apparatus for secure device boot | |
US11496518B2 (en) | System and method for distributed network access control | |
US8201239B2 (en) | Extensible pre-boot authentication | |
JP2005235201A (ja) | コンピュータセキュリティシステムおよびコンピュータセキュリティ方法 | |
CN107408172B (zh) | 从用户信任的设备安全地引导计算机 | |
US10083045B2 (en) | Booting computer from user trusted device with an operating system loader stored thereon | |
JP6376154B2 (ja) | 画像処理システム、情報処理装置、画像処理装置及びプログラム | |
US20170185780A1 (en) | Secure bios password method in server computer | |
JP5722778B2 (ja) | 少なくとも1つのサービスを提供するためのサーバシステムおよびその方法 | |
KR20190062797A (ko) | 클라우드 서비스를 사용하는 사용자 단말기, 단말기의 보안 통합 관리 서버 및 단말기의 보안 통합 관리 방법 | |
US8646068B2 (en) | Home image content securely isolated from corporate IT | |
US9246902B1 (en) | Device-agnostic user authentication | |
CN111046383B (zh) | 终端攻击防御方法、装置、终端及云服务器 | |
WO2022043019A1 (en) | Enrollment of an enrollee device to a wireless network |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20081121 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20090218 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20090625 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20090916 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20100601 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20100623 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4541263 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130702 Year of fee payment: 3 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees |