用于对硬件特征进行安全离线激活的技术的制作方法

文档序号:12288020阅读:来源:国知局

技术特征:

1.一种用于特征供应的计算设备,所述计算设备包括:

特征配置设备,所述特征配置设备用于响应于相关联的命令选择性地启用所述计算设备的一个或多个特征;

特征激活模块,所述特征激活模块用于:(i)经由与所述计算设备的接口接收特征请求列表,其中,所述特征请求列表用于将所述计算设备的零个或多个特征标识为待启用,并且(ii)对所述特征配置设备进行配置以启用所述计算设备的由所述特征请求列表标识的所述零个或多个特征;以及

收据模块,所述收据模块用于:(i)响应于对所述特征配置设备的配置,根据所述计算设备的激活特征列表以及所述收据模块可访问的唯一设备标识符生成数字收据,并且(ii)使用所述收据模块可访问的唯一设备密钥对所述数字收据进行签名。

2.如权利要求1所述的计算设备,其中,所述特征激活模块响应于所述计算设备的引导而进一步用于:

标识所述计算设备的多个有效特征;并且

确保所述计算设备的所述有效特征对应于所述计算设备的所述特征配置设备。

3.如权利要求1所述的计算设备,进一步包括配置引擎,其中,所述配置引擎包括所述特征激活模块和所述收据模块。

4.如权利要求3所述的计算设备,其中,所述配置引擎包括所述计算设备的平台控制器中枢或片上系统的融合式安全和管理引擎。

5.如权利要求3所述的计算设备,其中,所述配置引擎包括所述计算设备的处理器的微代码。

6.如权利要求3所述的计算设备,进一步包括生产线供应模块,所述生产线供应模块用于:

经由与所述配置引擎的所述接口将所述特征请求列表发送至所述计算设备的所述配置引擎;

经由与所述配置引擎的所述接口,从所述配置引擎接收所述签名数字收据;以及

将所述签名数字收据存储在制造商数据库中。

7.如权利要求1所述的计算设备,其中,所述特征配置设备包括一组场内可编程熔丝。

8.如权利要求1所述的计算设备,进一步包括处理器,所述处理器包括集成式非易失性存储器,其中,所述特征配置设备包括所述集成式非易失性存储器。

9.如权利要求1所述的计算设备,其中,所述特征配置设备包括一次性可编程存储器设备。

10.如权利要求1至9中任一项所述的计算设备,进一步包括:

临时存储设备,所述临时存储设备包括:射频识别标签;以及

临时存储模块,所述临时存储模块用于使用所述计算设备的所述临时存储设备存储所述特征请求列表,

其中,接收所述特征请求列表包括从所述计算设备的所述临时存储设备接收所述特征请求列表。

11.如权利要求1至9中任一项所述的计算设备,进一步包括第二特征配置设备,所述第二特征配置设备用于响应于相关联的命令选择性地启用所述计算设备的所述一个或多个特征,其中:

所述特征激活模块进一步用于:(i)经由与所述计算设备的所述接口接收第二特征请求列表,其中,所述第二特征请求列表用于将所述计算设备的由所述特征请求列表标识的特征的子集标识为待启用,并且(ii)对所述第二特征配置设备进行配置以启用所述计算设备的由所述第二特征请求列表标识的所述特征的子集;并且

所述收据模块进一步用于:(i)根据第二激活特征列表和所述唯一设备标识符生成第二数字收据,并且(ii)使用所述唯一设备密钥对所述第二数字收据进行签名。

12.如权利要求1至9中任一项所述的计算设备,进一步包括处理器,其中,所述设备标识符和所述设备密钥是所述处理器执行的软件不可访问的。

13.如权利要求1至9中任一项所述的计算设备,其中,所述计算设备的所述零个或多个特征包括以下各项中的一项或多项:基本工作频率、动态超频特征、最终用户超频特征、高速缓存存储器大小、处理器核计数、超线程特征、虚拟化支持特征、可管理性特征或非易失性存储器支持特征。

14.一种用于特征激活记账的计算设备,所述计算设备包括:

部件制造模块,所述部件制造模块用于记录与计算设备部件相关联的唯一设备标识符和唯一设备密钥;

收据处理模块,所述收据处理模块用于:

从原始设备制造商接收签名数字收据,其中,所述签名数字收据是由所述计算设备部件的配置引擎根据所述计算设备部件的激活特征列表和所述计算设备部件的所述设备标识符生成的,其中,所述签名数字收据是用所述计算设备部件的所述设备密钥进行签名的;

使用与所述计算设备部件相关联的所述设备标识符和设备密钥来验证所述签名数字收据的签名;以及

响应于对所述签名数字收据的所述签名的验证,确定所述签名数字收据中的每一个的所述激活特征列表;以及

账单模块,所述账单模块用于:

确定与所述签名数字收据的所述激活特征列表相关联的价格;以及

根据与所述签名数字收据相关联的所述价格向所述原始设备制造商开账单。

15.如权利要求14所述的计算设备,其中:

所述部件制造模块进一步用于记录与第二计算设备部件相关联的第二唯一设备标识符和第二唯一设备密钥;

所述收据处理模块进一步用于确定所述第二计算设备部件与所述原始设备制造商相关联并且不与签名数字收据相关联;并且

所述账单模块进一步用于:(i)响应于确定所述第二计算设备部件与所述原始设备制造商相关联并且不与签名数字收据相关联,为所述第二计算设备部件指定预定义最高价格,并且(ii)根据为所述第二计算设备部件指定的所述预定义最高价格向所述原始设备制造商开账单。

16.如权利要求14所述的计算设备,其中:

所述部件制造模块进一步用于记录被运送至所述原始设备制造商的计算设备部件的第一数量;

所述收据处理模块进一步用于确定从所述原始设备制造商接收的经验证的签名数字收据的第二数量;并且

所述账单模块进一步用于根据预定义最高价格乘以计算设备部件的所述第一数量减去经验证的签名数字收据的所述第二数量之差来向所述原始设备制造商开账单。

17.一种用于特征供应的方法,所述方法包括:

由计算设备的配置引擎经由与所述计算设备的接口接收特征请求列表,其中,所述特征请求列表用于将所述计算设备的零个或多个特征标识为待启用;

由所述配置引擎对所述计算设备的特征配置设备进行配置以选择性地启用所述计算设备的由所述特征请求列表标识的所述零个或多个特征;

由所述配置引擎响应于对所述特征配置设备进行配置而根据所述计算设备的激活特征列表和所述配置引擎可访问的唯一设备标识符生成数字收据;以及

由所述配置引擎使用所述配置引擎可访问的唯一设备密钥对所述数字收据进行签名。

18.如权利要求17所述的方法,其中,所述配置引擎包括所述计算设备的平台控制器中枢或片上系统的融合式安全和管理引擎。

19.如权利要求17所述的方法,其中,对所述特征配置设备进行配置包括:对所述计算设备的一组场内可编程熔丝进行配置以启用所述计算设备的由所述特征请求列表标识的所述零个或多个特征。

20.一种用于特征激活记账的方法,所述方法包括:

由计算设备记录与计算设备部件相关联的唯一设备标识符和唯一设备密钥;

由所述计算设备从原始设备制造商接收签名数字收据,其中,所述签名数字收据是由所述计算设备部件的配置引擎根据所述计算设备部件的激活特征列表和所述计算设备部件的所述设备标识符生成的,其中,所述签名数字收据是用所述计算设备部件的所述设备密钥进行签名的;

由所述计算设备使用与所述计算设备部件相关联的所述设备标识符和所述设备密钥来验证所述签名数字收据的签名;

由所述计算设备响应于验证所述签名数字收据的所述签名而确定签名数字收据的所述激活特征列表;

由所述计算设备确定与所述签名数字收据的所述激活特征列表相关联的价格;以及

由所述计算设备根据与所述签名数字收据相关联的所述价格向所述原始设备制造商开账单。

21.如权利要求20所述的方法,进一步包括:

由所述计算设备记录与第二计算设备部件相关联的第二唯一设备标识符和第二唯一设备密钥;

由所述计算设备确定所述第二计算设备部件与所述原始设备制造商相关联并且不与签名数字收据相关联;

由所述计算设备响应于确定所述第二计算设备部件与所述原始设备制造商相关联并且不与签名数字收据相关联,为所述第二计算设备部件指定预定义最高价格;以及

由所述计算设备根据为所述第二计算设备部件指定的所述预定义最高价格向所述原始设备制造商开账单。

22.如权利要求20所述的方法,进一步包括:

由所述计算设备记录被运送至所述原始设备制造商的计算设备部件的第一数量;

由所述计算设备确定从所述原始设备制造商接收的经验证的签名数字收据的第二数量;并且

由所述计算设备根据预定义最高价格乘以计算设备部件的所述第一数量减去经验证的签名数字收据的所述第二数量之差向所述原始设备制造商开账单。

23.一种计算设备,包括:

处理器;以及

存储器,所述存储器具有存储于其中的多条指令,所述指令当由所述处理器执行时使所述计算设备执行如权利要求17至22中任一项所述的方法。

24.一种或多种机器可读存储介质,包括存储于其上的多条指令,所述指令响应于被执行而使计算设备执行如权利要求17至22中任一项所述的方法。

25.一种计算设备,所述计算设备包括用于执行如权利要求17至22中任一项所述的方法的装置。

当前第2页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1