[發明專利]基于硬件安全單元的系統間綁定及平臺完整性驗證方法有效
| 申請號: | 200610100538.5 | 申請日: | 2006-07-03 |
| 公開(公告)號: | CN101102180A | 公開(公告)日: | 2008-01-09 |
| 發明(設計)人: | 李希喆;王春華;王旭;成嵩 | 申請(專利權)人: | 聯想(北京)有限公司 |
| 主分類號: | H04L9/00 | 分類號: | H04L9/00;H04L9/06;H04L9/30;H04L29/06 |
| 代理公司: | 北京銀龍知識產權代理有限公司 | 代理人: | 許靜 |
| 地址: | 100085北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 硬件 安全 單元 系統 綁定 平臺 完整性 驗證 方法 | ||
1.一種基于硬件安全單元的可信計算系統間綁定方法,其特征在于,包括如下步驟:
步驟11,配置可信計算系統的硬件安全單元的綁定規則;
步驟12,待綁定的可信計算系統的硬件安全單元之間相互交換硬件安全單元信息并對對方的硬件安全單元設備合法性進行校驗,如果校驗通過,則繼續,否則退出綁定過程;
步驟13,待綁定的可信計算系統的硬件安全單元進行綁定是否滿足自身綁定規則的驗證,如果驗證通過,則繼續,否則退出綁定過程;
步驟14,待綁定的可信計算系統的硬件安全單元分別存儲對方的平臺信息和硬件安全單元綁定信息。
2.如權利要求1所述的方法,其特征在于,在步驟12相互交換硬件安全單元信息之前還包括步驟:
步驟12a,待綁定的可信計算系統的硬件安全單元分別生成一對非對稱性密鑰并交換生成的公鑰,在待綁定的可信計算系統之間建立加密管道。
3.如權利要求1或2所述的方法,其特征在于,在步驟13和步驟14之間還存在如下步驟:
步驟13b,待綁定的可信計算系統的硬件安全單元分別生成密鑰并相互交換密鑰,在待綁定的可信計算系統之間建立加密管道。
4.如權利要求3所述的方法,其特征在于,步驟13b中生成的密鑰是非對成密鑰且相互交換的是公鑰,或者步驟13b中生成和交換的密鑰是對稱密鑰。
5.如權利要求1或2所述的方法,其特征在于,所述的綁定規則包括:是否允許綁定,和/或,允許綁定的硬件安全單元的類型,和/或,允許綁定的硬件安全單元的序列號,和/或,允許綁定的硬件安全單元所在設備的標識符,和/或,允許的綁定模式,和/或,是否可主動發起綁定,和/或,是否可以接受綁定請求,和/或,綁定可選用的密碼學算法,和/或,接受配置的軟硬件資源和服務。
6.如權利要求5所述的方法,其特征在于,所述的綁定規則中進一步包含一最大綁定連接數,用于設定滿足綁定規則的最大綁定個數。
7.如權利要求5所述的方法,其特征在于,所述的綁定規則進一步包含安全等級,用于表示硬件安全單元使用綁定對方硬件安全單元的功能、權限、服務的范圍。
8.如權利要求5所述的方法,其特征在于,所述的綁定規則進一步包含綁定驗證的設定。
9.如權利要求5所述的方法,其特征在于,所述的綁定規則進一步包含:綁定持續時間,和/或,綁定使用最大次數,和/或,綁定存在所要滿足密鑰、或變量、或標值位、或平臺信息。
10.如權利要求5所述的方法,其特征在于,所述的綁定規則進一步包含是否允許將硬件安全單元存儲的綁定信息發布給其它系統硬件安全單元的設定。
11.如權利要求1或2所述的方法,其特征在于,步驟14后還包括如下步驟:
刪除綁定的可信計算系統硬件安全單元存儲的對方平臺信息和硬件安全單元綁定信息。
12.一種平臺完整性驗證的方法,用于在使用權利要求1所述的方法綁定的可信計算系統間進行平臺完整性驗證,其特征在于,包括如下步驟:
步驟21,相互綁定的可信計算系統的其中一方的硬件安全單元向對方的硬件安全單元發出平臺完整性驗證請求,其中攜帶綁定對方硬件安全單元綁定信息;
步驟22,對方的硬件安全單元在接收到所述平臺完整性驗證請求后,將請求中的綁定信息和自身的綁定信息進行比較,如果相同,則執行平臺完整性度量并將平臺信息返回給發出請求的硬件安全單元;
步驟23,發出請求的硬件安全單元將收到的新的平臺信息和自身存儲的信息進行比較,如果不同,則判定對方平臺出現異常。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于聯想(北京)有限公司,未經聯想(北京)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200610100538.5/1.html,轉載請聲明來源鉆瓜專利網。





