專利名稱:熱插拔保護系統(tǒng)及方法
技術(shù)領域:
本發(fā)明涉及一種熱插拔安全技術(shù),具體涉及一種熱插拔保護系統(tǒng)和熱插拔 保護方法。
技術(shù)背景熱插拔技術(shù)使得無需停止或中斷系統(tǒng)的正常工作,便可以向系統(tǒng)中插入或 者從系統(tǒng)中拔出某些支持熱插拔的部件。例如,對于支持熱插拔的存儲數(shù)據(jù)的 硬盤,無需關(guān)閉計算^L系統(tǒng)的電源,便可將其插入計算機系統(tǒng)。熱插拔技術(shù)在不可以中斷的服務器系統(tǒng),如高端服務器、刀片式服務器中 得到廣泛應用。但是,當系統(tǒng)管理員對系統(tǒng)中的熱插拔部件進行拔出才喿作時, 有可能發(fā)生誤操作的情況,從而導致系統(tǒng)中斷或數(shù)據(jù)丟失,造成嚴重的損失。 例如,在意圖拔出某個冗余的數(shù)據(jù)硬盤時,由于識別錯誤而拔出系統(tǒng)的操作系 統(tǒng)硬盤將導致系統(tǒng)崩潰。再例如,在意圖拔出某個發(fā)生故障的電源模塊時,由 于誤操作而拔出正常的電源模塊將導致系統(tǒng)斷電。為了防止上述的誤操作的發(fā)生,現(xiàn)有技術(shù)的解決方案之一是,采用標簽對部件進行標識,例如對上述硬盤可以分別標識為數(shù)據(jù)DATA硬盤和操作系統(tǒng) OS硬盤。該方案要求系統(tǒng)管理員通過標識正確地判斷所才喿作的部件,在系統(tǒng) 管理員判斷失誤的情況下仍然會造成誤操作的發(fā)生?,F(xiàn)有技術(shù)的解決方案之二是,通過在熱插拔部件上增加鎖定裝置,例如在 硬盤支架上加鎖,周邊元件擴展接口 (PCI)熱插拔裝置上增加鎖定裝置等。 該方案的缺點在于,當鎖定裝置被打開后,系統(tǒng)管理員可以任意拔出某個熱插 拔部件,因此仍然無法避免可能的誤操作的發(fā)生。并且,上述兩種解決方案都允許任何人員對熱插拔部件進行操作,當非法 的操作人員對熱插拔部件進行操作時,上述兩種解決方案沒有任何的限制措 施,這更加增大了熱插拔誤操作發(fā)生的可能性。 發(fā)明內(nèi)容本發(fā)明所要解決的技術(shù)問題是提供一種熱插拔保護系統(tǒng)及方法,提高熱插 拔部件操作的安全性。為解決上述技術(shù)問題,本發(fā)明提供方案如下一種熱插拔保護方法,包括步驟步驟A,熱插拔保護系統(tǒng)鎖定熱插拔部件,并更新系統(tǒng)中熱插拔部件的當 前狀態(tài)信息;步驟B,當檢測到對熱插拔部件的拔出請求時,熱插拔保護系統(tǒng)根據(jù)所述 熱插拔部件的當前狀態(tài)信息和預先設定的安全策略,判斷是否允許拔出該熱插 拔部件,如果允許拔出,則解除對該熱插拔部件的鎖定,如果不允許拔出,則 保持對該熱插拔部件的鎖定。本發(fā)明所述的方法,其中,步驟B中,所述熱插拔部件的當前狀態(tài)信息 包括該熱插拔部件的種類、冗余狀態(tài)、工作狀態(tài)。本發(fā)明所述的方法,其中,步驟B中,所述熱插拔部件的拔出請求是電 子開關(guān)產(chǎn)生的拔出請求信號,或者是向熱插拔保護系統(tǒng)輸入的對該熱插拔部件 的拔出請求。本發(fā)明所述的方法,其中,步驟B中,所述預先設定的安全策略包括允 許和禁止的熱插拔部件的拔出操作。本發(fā)明所述的方法,其中,步驟B中,在判斷結(jié)果為允許拔出時,所述 解除對該熱插拔部件的鎖定進一步包括以下步驟步驟B1,顯示所述熱插拔部件的相關(guān)信息,并要求進4于安全認證步驟B2,根據(jù)操作人員的輸入,判斷安全認證是否通過,如果通過,則 執(zhí)行步驟B4,否則,執(zhí)行步驟B3;步驟B3,保持所述熱插拔部件的鎖定,并發(fā)出告警。步驟B4,對所述熱插拔部件的拔出操作進行確認,當操作人員確認拔出 操作時,則執(zhí)行步驟B5,否則,保持所述熱插拔部件的鎖定狀態(tài);步驟B5,解除所述熱插拔部件的鎖定;本發(fā)明所述的方法,其中,步驟B1中,所述熱插拔部件的相關(guān)信息包括 該熱插拔部件的種類,當前工作狀態(tài),冗余狀態(tài),以及將要對該熱插拔部件進 行的操作;所述熱插拔部件的相關(guān)信息的顯示是通過文字圖像顯示,或者語音提示,或者發(fā)光二極管提示。本發(fā)明所述的方法,其中,步驟B2中,所述的安全iU正是通過指紋識別、安全密鑰或安全認證密碼進行操作人員的身^f分認證。一種熱插拔保護系統(tǒng),包括鎖定控制單元,解鎖檢測單元和解鎖觸發(fā)單元, 所述鎖定控制單元,用于鎖定熱插拔部件,以及根據(jù)解鎖觸發(fā)單元的觸發(fā),解除相應的熱插拔部件的鎖定;所述解鎖檢測單元,用于檢測熱插拔部件的拔出請求,當檢測到熱插拔部 件的拔出請求時,觸發(fā)解鎖觸發(fā)單元;所述解鎖觸發(fā)單元,用于更新系統(tǒng)中熱插拔部件的當前狀態(tài)信息,以及根 據(jù)解鎖檢測單元的觸發(fā),基于所述熱插拔部件的當前狀態(tài)信息和預先設定的安 全策略,判斷是否允許拔出該熱插拔部件,如果允許拔出,則觸發(fā)所述鎖定控 制單元。本發(fā)明所述的系統(tǒng),其中,所述解鎖觸發(fā)單元保存的熱插拔部件的當前狀 態(tài)信息包括熱插拔部件的種類、冗余狀態(tài)、工作狀態(tài)。本發(fā)明所述的系統(tǒng),其中,解鎖觸發(fā)單元在所述判斷結(jié)果為允許拔出時, 進一步顯示所述熱插拔部件的相關(guān)信息,并要求進行安全認證;以及根據(jù)操作 人員的輸入,判斷安全認證是否通過;如果不通過,則發(fā)出告警;如果通過, 則進一步對所述熱插拔部件的拔出操作進行確認,并根據(jù)操作人員的確認結(jié)果 判斷是否觸發(fā)鎖定控制單元。本發(fā)明所述的系統(tǒng),其中,所述解鎖觸發(fā)單元顯示的所述熱插拔部件的相 關(guān)信息包括該熱插拔部件的種類,當前工作狀態(tài),冗余狀態(tài),以及將要對該 熱插拔部件進行的操作;所述解鎖觸發(fā)單元進一步用于通過文字圖像,或者語音,或者發(fā)光二極管 顯示所述熱插拔部件的相關(guān)信息。本發(fā)明所述的系統(tǒng),其中,所述解鎖觸發(fā)單元進一步用于根據(jù)指紋識別、 安全密鑰或安全認證密碼來判斷安全認證是否通過從以上所述可以看出,本發(fā)明提供的熱插拔保護系統(tǒng)及方法,預先鎖定熱 插拔部件,在對熱插拔部件進行拔出操作之前,系統(tǒng)需要判斷是否允許進行該 操作,從而避免了當前不可以被拔出的部件被拔出情況的發(fā)生;并且,本發(fā)明還進一步要求對操作人員進行認證,以確認才喿作人員是否為合法的操作人員。 并且,本發(fā)明中要求操作人員對將要進行的拔出操作進行確認,在得到確認之 后,才解除熱插拔部件的鎖定,從而防止合法的系統(tǒng)管理人員由于疏忽引起誤 操作的發(fā)生,大大提高了熱插拔部件操作的安全性。
圖1為本發(fā)明實施例所述的熱插拔保護方法的流程圖;圖2為本發(fā)明另一實施例所述的熱插拔^f呆護方法的流程圖; 圖3為本發(fā)明實施例所述熱插拔保護系統(tǒng)的結(jié)構(gòu)示意圖。
具體實施方式
本發(fā)明提供了一種熱插拔保護方法及系統(tǒng),提高熱插拔系統(tǒng)的安全性。以 下結(jié)合附圖通過具體實施例對本發(fā)明做詳細的說明。參照圖1,本發(fā)明實施例所述的熱插拔保護方法中,在本地保存系統(tǒng)中熱 插拔部件的當前狀態(tài)信息,該方法包括以下步驟步驟11,系統(tǒng)工作時,或熱插拔部件插入后,熱插拔保護系統(tǒng)將熱插拔部件鎖定,并監(jiān)視熱插拔部件,更新熱插拔部件的當前狀態(tài)信息;這里,在凈皮鎖定后,熱插拔部件無法被纟發(fā)出,只有在鎖定解除后,才可以 被拔出。所述的狀態(tài)信息可根據(jù)具體的熱插拔部件進行定義,包括熱插拔部件 的種類、冗余狀態(tài)、工作狀態(tài)等內(nèi)容。例如,當熱插拔部件為硬盤時,所述狀 態(tài)信息可以包括該硬盤是操作系統(tǒng)硬盤還是^lt據(jù)硬盤,以及該硬盤工作是否正 常、是否為冗余的硬盤等;當該熱插拔部件為系統(tǒng)電源模塊時,所述狀態(tài)信息 為該電源模塊工作是否正常、是否為冗余的電源模塊等。熱插拔保護系統(tǒng)獲取 該熱插拔部件的狀態(tài)信息,并可將其保存在本地。并且,在系統(tǒng)運行過程中, 熱插拔部件的狀態(tài)可能會發(fā)生改變,因此,熱插拔保護系統(tǒng)監(jiān)視熱插拔部件的 狀態(tài)改變,保存并更新相應的熱插拔部件的當前狀態(tài)信息。例如,當系統(tǒng)中有 兩塊互為冗余備份的數(shù)據(jù)硬盤,當其中一塊數(shù)據(jù)硬盤發(fā)生故障時,熱插拔保護 系統(tǒng)將對數(shù)據(jù)硬盤的當前狀態(tài)信息作如下更新將該故障數(shù)據(jù)硬盤的當前工作 狀態(tài)更新為異常,將正常工作的數(shù)據(jù)硬盤的當前備份狀態(tài)更新為非冗余。步驟12,當熱插拔保護系統(tǒng)檢測到對熱插拔部件的拔出請求時,執(zhí)行步 驟13,否則,不動作。這里,對某個熱插拔部件拔出請求,可以通過多種方式實現(xiàn)。例如,為每 個熱插拔部件設置一個電子開關(guān),通過按壓電子開關(guān)產(chǎn)生所述拔出請求信號;或者直接向熱插拔保護系統(tǒng)輸入對某個熱插拔部件的拔出請求等。步驟13,熱插拔保護系統(tǒng)根據(jù)所述熱插拔部件的當前狀態(tài)信息和預先設 定的安全策略判斷是否允許拔出該熱插拔部件,如果允i午,執(zhí)行步驟14,否 則,不動作。這里,所述預先設定的安全策略,可以針對具體情況預先設定,例如,針 對熱插拔部件的當前狀態(tài)設定是否允許該熱插拔部件的拔出操作。具體的例子 可以是設定非冗余的操作系統(tǒng)硬盤禁止拔出,或者允許拔出任何工作不正常的 熱插拔部件等。當安全策略中設定了非冗余的操作系統(tǒng)^^盤禁止拔出時,對非 冗余的操作系統(tǒng)硬盤的拔出操作將被禁止,即系統(tǒng)將拒絕對該硬盤的拔出請 求。步驟14,熱插拔保護系統(tǒng)解除對該熱插拔部件的鎖定,從而允許拔出該 熱插拔部件。這里,熱插拔部件的鎖定被解除后,即可以拔出該熱插拔部件。按照上述方法,本發(fā)明預先鎖定熱插拔部件,在對熱插拔部件進行拔出操 作之前,需要熱插拔保護系統(tǒng)對該拔出操作進行判斷,當該熱插拔部件目前不 可以被拔出時,系統(tǒng)將拒絕拔出操作,保持對該熱插拔部件的鎖定狀態(tài),從而 提高了系統(tǒng)的安全性。以上所述為本發(fā)明熱插拔保護方法的一個實施例。為了進一步提高熱插拔 操作的安全性,限制非法的操作人員對熱插拔部件的操作,如圖2所示,本發(fā) 明的另一實施例在步驟14中進一步增加了對操作人員的認證步驟,這里,步 驟14具體包括步驟14A,顯示待操作的熱插拔部件的相關(guān)信息,并要求進行安全認證; 這里,可以通過顯示屏上文字圖像顯示,或者語音^R示,或者發(fā)光二極管 (LED)的燈光提示等來顯示顯示待操作的熱插拔部件的相關(guān)信息。這些相關(guān) 信息包括待操作的熱插拔部件的種類,當前工作狀態(tài),冗余狀態(tài)等,以及將 要對該熱插拔部件進行的操作等。為了限制非法的操作人員對系統(tǒng)的操作,這 里要求對操作人員進行安全認證。安全認證的手段有多種,常見的有通過指紋 識別、安全密鑰或安全認證密碼等進行操作人員的身份的確認。步驟14B,根據(jù)操作人員的輸入,判斷安全認證是否通過。如果通過,則執(zhí)行步驟14D,否則,執(zhí)行步驟14C;步驟14C,安全認證失敗后,繼續(xù)保持所述熱插拔部件的鎖定,并發(fā)出告 警,用以提示所述熱插拔部件的拔出操作非法,從而警告可能有非法的操作人 員試圖進行熱插拔部件的拔出操作。步驟14D,熱插拔保護系統(tǒng)要求操作人員確認將要進行的拔出搡作,如果 操作人員確認上述操作,則執(zhí)行步驟14E,否則,繼續(xù)保持所述熱插拔部件的 鎖定狀態(tài)。這里,可以通過系統(tǒng)彈出確認對話框的形式進行確認,當操作人員 選擇"確認操作"時,執(zhí)行步驟14E,反之,當操作人員選擇"取消操作,,時, 則保持熱插拔部件的鎖定狀態(tài)。步驟14E,解除所述熱插拔部件的鎖定,使得該熱插拔部件可以被拔出;通過以上步驟中的熱插拔保護系統(tǒng)與操作人員之間的安全認證交互步驟, 保證了操作人員為合法的系統(tǒng)管理人員,從而進一步提高了熱插拔操作的安全 性。并且,在步驟14D中要求操作人員對將要進行的拔出操作進行確認,在 得到確認之后,才解除熱插拔部件的鎖定,以防止合法的系統(tǒng)管理人員由于疏 忽弓1起誤操作的發(fā)生。從而更加保證了拔出操作的安全性。基于上述的熱插拔保護方法,本發(fā)明還提供了一種熱插拔保護系統(tǒng),用于 提高熱插拔操作的安全性,如圖3所示,本發(fā)明實施例所述熱插拔保護系統(tǒng) 300包括鎖定控制單元32,解鎖檢測單元30和解鎖觸發(fā)單元31。其中,所述鎖定控制單元32,用于鎖定熱插拔部件,以及根據(jù)解鎖觸發(fā) 單元31的觸發(fā),解除相應的熱插拔部件的鎖定。這里,鎖定控制單元32可以 是設置在熱插拔部件處的機械裝置,該裝置能將插入的熱插拔部件鎖定,并能 根據(jù)外界觸發(fā)信號解除鎖定。所述解鎖檢測單元30,用于檢測熱插拔部件的拔出請求,當檢測到熱插 拔部件的拔出請求時,觸發(fā)解鎖觸發(fā)單元31。所述解鎖觸發(fā)單元31,用于監(jiān)視系統(tǒng)中熱插拔部件,保存并更新熱插拔 部件的當前狀態(tài)信息,以及根據(jù)解鎖檢測單元30的觸發(fā),基于所述熱插拔部 件的當前狀態(tài)信息和預先設定的安全策略,判斷是否允許拔.出該熱插拔部件, 如果允許拔出,則觸發(fā)鎖定控制單元32。這里,所述解鎖觸發(fā)單元31中保存的熱插拔部件的當前狀態(tài)信息包括該 熱插拔部件的種類、冗余狀態(tài)、工作狀態(tài),預先設定的安全策略包括預先設定 允許拔出或禁止拔出某些熱插拔部件,例如,設定禁止拔出非冗余的操作系統(tǒng) 硬盤,或者設定允許拔出任何工作不正常的熱插拔部件等。解鎖檢測單元30在接收到對熱插拔部件的拔出請求時,觸發(fā)解鎖觸發(fā)單 元31。解鎖觸發(fā)單元31基于所述熱插拔部件的當前狀態(tài)信息,按照預先設定 的安全策略進^"判斷。在所述判斷結(jié)果為允許拔出時,解鎖觸發(fā)單元31進一 步通過文字圖^象,或者語音,或者發(fā)光二極管的燈光顯示;f寺操作的熱插拔部件 的種類,當前工作狀態(tài),冗余狀態(tài),以及將要對該熱插拔部件進行的操作等信息,并要求對梯:作人員進行安全認證。這里,具體可以通過例如輸入安全認證 密碼、安全密鑰,或者指紋識別等方式。如果操作人員的輸入正確,安全認證通過,則觸發(fā)鎖定控制單元32解除該熱插拔部件的鎖定,否則,發(fā)出告警。所述解鎖觸發(fā)單元31,在操作人員的安全認證通過以后,還可以進一步 要求操作人員對將要進行的拔出操作進行確認,并根據(jù)操作人員的確認結(jié)果判 斷是否觸發(fā)鎖定控制單元32。下面通過舉例,對上述熱插拔保護系統(tǒng)及方法進行更為具體的說明。 例如,熱插拔系統(tǒng)中鎖定控制單元32鎖定了多個支持熱插拔的數(shù)據(jù)硬盤, 當需要對其中 一個數(shù)據(jù)硬盤進行拔出操作時,可以通過設置在硬盤架上的電子 開關(guān)產(chǎn)生一個通用輸入輸出(GPIO)的拔出請求信號,也可以直接向熱插拔 系統(tǒng)輸入該拔出請求信號。解鎖檢測單元30檢測到上述請求信號后,觸發(fā)解 鎖觸發(fā)單元31。這時,解鎖觸發(fā)單元31進行判斷,如果該數(shù)據(jù)硬盤可以被拔 出,則在顯示屏上顯示"這是一塊冗余的工作正常的數(shù)據(jù)硬盤,將對其進行 撥出操作",同時要求操作人員輸入安全認證密碼。操作人員通過鍵盤等外部 輸入設備輸入正確的認證密碼后,解鎖觸發(fā)單元31觸發(fā)鎖定控制單元32,鎖 定控制單元32解除該數(shù)據(jù)硬盤的鎖定,使得該數(shù)據(jù)硬盤可以被拔出。綜上所述,本發(fā)明實施例所述熱插拔保護系統(tǒng)及方法,預先鎖定熱插拔部 件,在對熱插拔部件進行拔出操作時,系統(tǒng)判斷是否允許進行該操作,以及操 作人員是否為合法的操作人員,并要求操作人員對拔出操作進行最后的確認, 從而提高了熱插拔^t乘作的安全性。本發(fā)明所述的熱插拔保護系統(tǒng)及方法,并不僅僅限于說明書和實施方式中 所列運用,它完全可以被適用于各種適合本發(fā)明之領域,對于熟悉本領域的人 員而言可容易地實現(xiàn)另外的優(yōu)點和進行修改,因此在不背離權(quán)利要求及等同范 圍所限定的一般概念的精神和范圍的情況下,本發(fā)明并不限于特定的細節(jié)、代 表性的設備和這里示出與描述的圖示示例。
權(quán)利要求
1. 一種熱插拔保護方法,其特征在于包括步驟步驟A,熱插拔保護系統(tǒng)鎖定熱插拔部件,并更新系統(tǒng)中熱插拔部件的當前狀態(tài)信息;步驟B,當檢測到對熱插拔部件的拔出請求時,熱插拔保護系統(tǒng)根據(jù)所述熱插拔部件的當前狀態(tài)信息和預先設定的安全策略,判斷是否允許拔出該熱插拔部件,如果允許拔出,則解除對該熱插拔部件的鎖定,如果不允許拔出,則保持對該熱插拔部件的鎖定。
2. 如權(quán)利要求1所述的方法,其特征在于,步驟B中,所述熱插拔部件 的當前狀態(tài)信息包括該熱插拔部件的種類、冗余狀態(tài)、工作狀態(tài)。
3. 如權(quán)利要求1所述的方法,其特征在于,步驟B中,所述熱插拔部件 的拔出請求是電子開關(guān)產(chǎn)生的拔出請求信號,或者是向熱插拔保護系統(tǒng)輸入的 對該熱插拔部件的拔出請求。
4. 如權(quán)利要求1所述的方法,其特征在于,步驟B中,所述預先設定的 安全策略包括允許和禁止的熱插拔部件的拔出操作。
5. 如權(quán)利要求1所述的方法,其特征在于,步驟B中,在判斷結(jié)果為允 許拔出時,所述解除對該熱插拔部件的鎖定進一步包括以下步驟步驟B1,顯示所述熱插拔部件的相關(guān)信息,并要求進行安全認i正步驟B2,根據(jù)才乘作人員的輸入,判斷安全認證是否通過,如果通過,則 執(zhí)行步驟B4,否則,執(zhí)行步驟B3;步驟B3,保持所述熱插拔部件的鎖定,并發(fā)出告警。步驟B4,對所述熱插拔部件的拔出操作進行確認,當操作人員確認拔出 操作時,則執(zhí)行步驟B5,否則,保持所述熱插拔部件的鎖定狀態(tài);步驟B5,解除所述熱插拔部件的鎖定。
6. 如權(quán)利要求5所述的方法,其特征在于,步驟B1中,所述熱插拔部件 的相關(guān)信息包括該熱插拔部件的種類,當前工作狀態(tài),冗余狀態(tài),以及將要對 該熱插拔部件進行的纟乘作;所述熱插拔部件的相關(guān)信息的顯示是通過文字圖像 顯示,或者語音提示,或者發(fā)光二極管提示。
7. 如權(quán)利要求5所述的方法,其特征在于,步驟B2中,所述的安全認證是通過指紋識別、安全密鑰或安全認證密碼進行操作人員的身份認證。
8. —種熱插拔保護系統(tǒng),其特征在于包括鎖定控制單元,解鎖檢測單元和 解鎖觸發(fā)單元,所述鎖定控制單元,用于鎖定熱插拔部件,以及根據(jù)解鎖觸發(fā)單元的觸發(fā), 解除相應的熱插拔部件的鎖定;所述解鎖檢測單元,用于檢測熱插拔部件的拔出請求,當檢測到熱插拔部 件的拔出請求時,觸發(fā)解鎖觸發(fā)單元;所述解鎖觸發(fā)單元,用于更新系統(tǒng)中熱插拔部件的當前狀態(tài)信息,以及根 據(jù)解鎖檢測單元的觸發(fā),基于所述熱插拔部件的當前狀態(tài)信息和預先設定的安 全策略,判斷是否允許拔出該熱插拔部件,如果允許拔出,則觸發(fā)所述鎖定控 制單元。
9. 如權(quán)利要求8所述的系統(tǒng),其特征在于,所述解鎖觸發(fā)單元保存的熱 插拔部件的當前狀態(tài)信息包括熱插拔部件的種類、冗余狀態(tài)、工作狀態(tài)。
10. 如權(quán)利要求8所述的系統(tǒng),其特征在于,解鎖觸發(fā)單元在所述判斷結(jié) 果為允許拔出時,進一步顯示所述熱插拔部件的相關(guān)信息,并要求進行安全認 證;以及根據(jù)操作人員的輸入,判斷安全認證是否通過;如果不通過,則發(fā)出 告警;如果通過,則進一步對所述熱插拔部件的拔出操作進行確認,并根據(jù)操 作人員的確認結(jié)果判斷是否觸發(fā)鎖定控制單元。
11. 如權(quán)利要求10所述的系統(tǒng),其特征在于,所述解鎖觸發(fā)單元顯示的 所述熱插拔部件的相關(guān)信息包括該熱插拔部件的種類,當前工作狀態(tài),冗余 狀態(tài),以及將要對該熱插拔部件進行的操作;所述解鎖觸發(fā)單元進一步用于通過文字圖像,或者語音,或者發(fā)光二極管 顯示所述熱插拔部件的相關(guān)信息。
12. 如權(quán)利要求10所述的系統(tǒng),其特征在于,所述解鎖觸發(fā)單元進一步 用于根據(jù)指紋識別、安全密鑰或安全認證密碼來判斷安全認證是否通過。
全文摘要
本發(fā)明提供了一種熱插拔保護方法及系統(tǒng),包括步驟步驟A,熱插拔保護系統(tǒng)鎖定熱插拔部件,并更新系統(tǒng)中熱插拔部件的當前狀態(tài)信息;步驟B,當檢測到對熱插拔部件的拔出請求時,熱插拔保護系統(tǒng)根據(jù)所述熱插拔部件的當前狀態(tài)信息和預先設定的安全策略,判斷是否允許拔出該熱插拔部件,如果允許拔出,則解除對該熱插拔部件的鎖定,如果不允許拔出,則保持對該熱插拔部件的鎖定。按照本發(fā)明的熱插拔保護方法及系統(tǒng),在對熱插拔部件進行拔出操作時,系統(tǒng)判斷是否允許進行該操作,以及操作人員是否為合法的操作人員,從而提高了熱插拔部件操作的安全性。
文檔編號G06F21/00GK101271411SQ200710064568
公開日2008年9月24日 申請日期2007年3月20日 優(yōu)先權(quán)日2007年3月20日
發(fā)明者勇 蓋 申請人:聯(lián)想(北京)有限公司