JP2008521089A

Special pc mode entered upon detection of undesired state

Abstract

Systems and methods for monitoring computers, especially those that pay for each use, use a separate computing environment or supervisor. A separate computing environment boots before any boot device associated with an operating system, runs in parallel with the operating system, and monitors and evaluates operating computers. A separate computing environment can interfere with use, such as slowing the clock speed, or disable the operating system altogether if the computer determines that it does not comply with the required policy. it can. The user may have to return the computer to the service provider in order to recover the computer from the unpleasant state and reset it to a usable state.

JP2008521089A, drawing sheet 1
Sheet 1 of 6

Term

Term ended

Projected expiry passed 12 November 2025, 0.9 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

20 claims: 5 independent, 15 dependent

  1. 1
    通常モードおよび代替モードにおけるオペレーションに適合されているコンピュータであって、 メモリと、 前記メモリに結合されているプロセッサと、 その他のブートデバイスに優先する第1のブートデバイスであって、前記その他のブートデバイスと並行して作動状態を維持する第1のブートデバイスとを含み、前記第1のブートデバイスは、 改ざんできない様式でデータを保存するためのメモリであって、前記データは、構成データ、暗号データ、ステータスデータ(status data)、または実行可能プログラムデータ(executable program data)のうちの少なくとも1つを含むメモリと、 単調に増加する時間の読み取り値を提供する回路と、 データ入力/出力回路と、 前記メモリ内に保存されているモニタリングプログラムまたは評価プログラムのうちの少なくとも1つを実行するために、前記クロックおよび前記データ入力/出力回路に結合されているプログラム実行環境とを含み、 前記第1のブートデバイスは、いつ前記コンピュータが基準に準拠して機能しているかを判断することを特徴とするコンピュータ。
  2. 2
    前記その他のブートデバイスは、オペレーティングシステムブートデバイスを含み、前記オペレーティングシステムブートデバイスは、前記通常モードに関連付けられていることを特徴とする請求項1に記載のコンピュータ。
  3. 3
    前記コンピュータが前記基準に準拠して機能していない場合に起動される前記代替モードに関連付けられている拘束プログラムコードをさらに含むことを特徴とする請求項1に記載のコンピュータ。
  4. 4
    前記代替モードのオペレーションは、前記オペレーティングシステムブートデバイスを停止することを含むことを特徴とする請求項3に記載のコンピュータ。
  5. 5
    前記代替モードのオペレーションは、前記コンピュータの機能を減らすこと、または前記基準に準拠して機能することに対応する警告を送信することのうちの少なくとも1つを含むことを特徴とする請求項3に記載のコンピュータ。
  6. 6
    前記第1のブートデバイスは、前記コンピュータが電源を入れられたときに初期化され、前記第1のブートデバイスは、前記コンピュータのオペレーション中に実行サイクルを保証されることを特徴とする請求項1に記載のコンピュータ。
  7. 7
    前記代替モードは、前記基準に準拠した状態へ戻すためのユーザインターフェースをさらに含むことを特徴とする請求項1に記載のコンピュータ。
  8. 8
    前記第1のブートデバイスは、前記入力/出力回路を介してポリシーを受け取り、前記ポリシーは、準拠度合いを判定するための前記基準に相当することを特徴とする請求項1に記載のコンピュータ。
  9. 9
    前記第1のブートデバイスは、前記ポリシーを認証することを特徴とする請求項8に記載のコンピュータ。
  10. 10
    前記基準への準拠度合いに対応するスコアを計算する際に評価データが使用され、前記スコアがしきい値に達した場合に前記代替モードが発動されることを特徴とする請求項1に記載のコンピュータ。
  11. 11
    前記評価データは、オペレーティングシステムのハートビート、指定されたファイルの確認、システムクロックの確認、現在のオペレーティングモード、前記メモリへの書き込み頻度、または最後のプロビジョニングサイクルからの経過時間のうちの少なくとも1つを含むことを特徴とする請求項10に記載のコンピュータ。
  12. 12
    前記第1のブートデバイスは、暗号化サービスをさらに含むことを特徴とする請求項1に記載のコンピュータ。
  13. 13
    コンピュータ上でポリシーへの準拠度合いをモニタするためのスーパーバイザであって、 安全なメモリと、 単調に増加する時間の測定値を提供するクロックと、 入力/出力回路と、 前記コンピュータのオペレーティングシステムをホストするために使用されるプロセッサとは別個の処理機能であって、前記安全なメモリ、前記クロック、および前記入力/出力回路に結合され、前記安全なメモリおよび前記クロックからの情報を考慮して、前記入力/出力回路を介して受け取られた前記ポリシーへの準拠度合いに対応するデータを評価するための処理機能とを含むことを特徴とするスーパーバイザ。
  14. 14
    前記コンピュータが前記ポリシーに準拠していない場合に前記コンピュータのオペレーションを妨げるための、前記処理機能に応答する強制回路をさらに含むことを特徴とする請求項13に記載のスーパーバイザ。
  15. 15
    前記ポリシーは、前記コンピュータの有効なハードウェア構成に相当し、前記強制回路は、ハードウェアの機能を前記有効なハードウェア構成に制限することを特徴とする請求項14に記載のスーパーバイザ。
  16. 16
    コンピュータ上でポリシーに準拠していない状態を判定する方法であって、 前記ポリシーに準拠していない状態を、前記コンピュータ上で評価できる少なくとも1つの基準に関連付けるステップと、 オペレーティングシステムを起動する前にスーパーバイザをインスタンス化するステップと、 前記スーパーバイザにおいて、前記コンピュータ上の前記少なくとも1つの基準に対応するデータをモニタするステップと、 前記データを評価することによって、いつ前記コンピュータが準拠していない状態にあるかを判定するステップとを含むことを特徴とする方法。
  17. 17
    前記少なくとも1つの基準に対応する前記データに基づくスコアがしきい値に達した場合に、前記コンピュータに拘束を課すステップをさらに含み、それによって前記拘束を課す前記ステップは、前記オペレーティングシステムの少なくとも一部を停止するステップをさらに含むことを特徴とする請求項16に記載の方法。
  18. 18
    前記少なくとも1つの基準は、コンピューティングセッションの持続時間、プロビジョニングパケットの購入の間における時間、またはプロビジョニングパケットの購入の合計と比較した前記コンピュータのオペレーションの合計時間のうちの少なくとも1つを含むことを特徴とする請求項16に記載の方法。
  19. 19
    前記少なくとも1つの基準に対応する前記データは、オペレーティングシステムのハートビート、指定されたファイルの確認、システムクロックの確認、現在のオペレーティングモード、前記メモリへの書き込み頻度、または最後のプロビジョニングサイクルからの経過時間のうちの少なくとも1つを含むことを特徴とする請求項16に記載の方法。
  20. 20
    前記オペレーティングシステムから自立したプログラム実行環境を前記スーパーバイザに提供するステップをさらに含むことを特徴とする請求項16に記載の方法。
Independent claims20