[發明專利]動態安全度量的實現方法、安全度量裝置和應用系統有效
| 申請號: | 200910161365.1 | 申請日: | 2009-08-10 |
| 公開(公告)號: | CN101996286A | 公開(公告)日: | 2011-03-30 |
| 發明(設計)人: | 劉大力;曹春春 | 申請(專利權)人: | 北京多思科技發展有限公司 |
| 主分類號: | G06F21/00 | 分類號: | G06F21/00;G06F11/36;H04L29/06 |
| 代理公司: | 中國國際貿易促進委員會專利商標事務所 11038 | 代理人: | 孫寶海 |
| 地址: | 100080 北京市海淀*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 動態 安全 度量 實現 方法 裝置 應用 系統 | ||
1.一種安全度量裝置,其特征在于,所述安全度量裝置包括:
控制模塊,用于獲取系統和/或軟件信息,向安全處理器發送度量比對指令,并將所述系統和/或軟件信息發送到所述安全處理器;
所述安全處理器,用于根據來自所述控制模塊的所述度量比對指令對接收的所述系統和/或軟件信息進行度量操作,并將所述度量操作獲得的度量結果和度量基準值進行比較,根據比較結果返回比較結果狀態。
2.根據權利要求1所述的安全度量裝置,其特征在于,
所述控制模塊,還用于在應用系統初始化時向所述安全處理器發送度量存儲指令,并將需要被度量的系統和/或軟件信息發送到所述安全處理器;
所述安全處理器,還用于根據來自所述控制模塊的所述度量存儲指令對接收的所述需要被度量的系統和/或軟件信息進行所述度量操作,存儲度量操作的結果作為所述度量基準值。
3.根據權利要求1或2所述的安全度量裝置,其特征在于,所述安全處理器包括:
存儲器,用于存儲所述度量基準值;
宏指令譯碼器,用于對來自所述控制模塊的所述度量比對指令進行譯碼獲得散列運算指令和比較指令,將所述散列運算指令和比較指令分別發送給所述散列運算IP部件和所述比較IP部件;
散列運算IP部件,用于接收所述散列運算指令,根據所述散列運算指令對所述系統和/或軟件信息進行所述度量操作,將度量結果發送給比較IP部件;
所述比較IP部件,用于接收所述比較指令,將來自所述散列運算IP部件的度量結果與存儲在所述存儲器中的所述度量基準值進行比較,輸出比較結果。
4.一種應用系統,其特征在于,所述應用系統包括:
安全度量裝置,用于接收所述應用系統的系統和/或軟件信息,對接收的所述系統和/或軟件信息進行度量操作,將所述度量操作獲得的度量結果和度量基準值進行比較,根據比較結果返回比較結果狀態。
5.根據權利要求4所述的應用系統,其特征在于,
所述安全度量裝置包括:
控制模塊,用于獲取所述系統和/或軟件信息,向安全處理器發送度量比對指令,并將所述系統和/或軟件信息發送到所述安全處理器,返回比較結果狀態;
所述安全處理器,用于根據來自所述控制模塊的所述度量比對指令對接收的所述系統和/或軟件信息進行度量操作,并將所述度量操作獲得的度量結果和所述度量基準值進行比較,根據所述比較結果向所述控制模塊返回所述比較結果狀態。
6.根據權利要求5所述的應用系統,其特征在于,所述安全處理器包括:
存儲器,用于存儲所述度量基準值;
宏指令譯碼器,用于對來自所述控制模塊的所述度量比對指令進行譯碼獲得散列運算指令和比較指令,將所述散列運算指令和比較指令分別發送給所述散列運算IP部件和所述比較IP部件;
散列運算IP部件,用于接收所述散列運算指令,根據所述散列運算指令對所述系統和/或軟件信息進行所述度量操作,將度量結果發送給比較IP部件;
所述比較IP部件,用于接收所述比較指令,將來自所述散列運算IP部件的度量結果與存儲在所述存儲器中的所述度量基準值進行比較,輸出比較結果。
7.一種動態安全度量的實現方法,其特征在于,所述方法包括:
控制系統向安全處理器發送度量比對指令,并將系統和/或軟件信息發送到所述安全處理器;
所述安全處理器根據所述度量比對指令對接收的所述系統和/或軟件信息進行度量操作;
所述安全處理器將所述度量操作獲得的度量結果和存儲的度量基準值進行比較,根據比較結果返回比較結果狀態。
8.根據權利要求7所述的動態安全度量的實現方法,其特征在于,所述控制系統定期或者在所述系統和/或軟件被調用時向所述安全處理器發送所述度量比對指令,所述系統和/或軟件信息以數據包的形式被發送到所述安全處理器。
9.根據權利要求7所述的動態安全度量的實現方法,其特征在于,所述度量比對指令為宏指令,所述度量操作為散列運算。
10.根據權利要求7所述的動態安全度量的實現方法,其特征在于,
通過宏指令譯碼器對所述度量比對指令進行譯碼,將譯碼后的指令發送給散列運算IP部件和比較IP部件;
所述散列運算IP部件根據譯碼后的指令對所述系統和/或軟件信息進行所述度量操作;
所述比較IP部件比較所述散列運算IP部件的度量操作的結果和存儲的度量基準值,輸出比較結果。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京多思科技發展有限公司,未經北京多思科技發展有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910161365.1/1.html,轉載請聲明來源鉆瓜專利網。





