[實用新型]可信計算密碼平臺有效
| 申請號: | 200920227897.6 | 申請日: | 2009-09-04 |
| 公開(公告)號: | CN201477599U | 公開(公告)日: | 2010-05-19 |
| 發明(設計)人: | 劉毅;余發江;魏天運;張大鵬;胡曉 | 申請(專利權)人: | 瑞達信息安全產業股份有限公司 |
| 主分類號: | G06F21/00 | 分類號: | G06F21/00 |
| 代理公司: | 武漢凌達知識產權事務所(特殊普通合伙) 42221 | 代理人: | 宋國榮 |
| 地址: | 430070 湖北省武漢市*** | 國省代碼: | 湖北;42 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 可信 計算 密碼 平臺 | ||
1.一種可信計算密碼平臺,包括一個硬件系統(100),一個操作系統(200);硬件系統(100),與操作系統(200)相連接;其特征在于:所述硬件系統(100)包括一個硬件安全模塊HSM(110);該硬件安全模塊HSM(110)與平臺相綁定,包括連接在主板上的嵌入式安全模塊ESM(130)或/和插拔的USB/PCI密碼模塊(170/150);所述操作系統(200)有一個操作系統安全模塊,包括強制訪問控制子模塊(220)、進程監控子模塊(240)、應用程序完整性度量驗證模塊(260);所述強制訪問控制子模塊(220),包括訪問控制執行部件;進程監控子模塊(240)包括進程監控執行部件;所述應用程序完整性度量驗證模塊(260)是運行在操作系統200之上的一個安全模塊,包括度量驗證執行部件。
2.按照權利要求1所述的可信計算密碼平臺,其特征在于,所述的硬件安全模塊HSM(110)是一個獨立封裝的安全芯片;該硬件安全模塊HSM(110)是多個芯片集成的獨立安全模塊,或是與其它芯片直接集成在一起的綜合模塊,或是以IP核的形式嵌入而成的綜合芯片。
3.按照權利要求1所述的可信計算密碼平臺,其特征在于,所述的硬件安全模塊HSM(110)與平臺相綁定是嵌入式安全模塊ESM(130)直接物理焊接物理綁定在在平臺主板上,或是可插拔的USB/PCI密碼模塊(170/150)與平臺進行相互認證來實現的密碼模塊與平臺的邏輯綁定。
4.按照權利要求1所述的可信計算密碼平臺,其特征在于,所述的訪問控制執行部件、進程監控執行部件和度量驗證執行部件與安全模塊HSM(110)相連接,安全模塊HSM(110)保護訪問控制執行部件、進程監控執行部件和度量驗證執行部件的完整性。
5.按照權利要求1所述的可信計算密碼平臺,其特征在于,所述的硬件安全模塊HSM(110)還具有能進行高速對稱密鑰密碼算法加解密運算的、可更換對稱密鑰密碼算法的對稱密鑰密碼算法引擎;還具有與主平臺進行數據的快速傳輸的高速接口。
6.按照權利要求5所述的可信計算密碼平臺,其特征在于,對稱密鑰密碼算法引擎包括具有對稱密鑰密碼算法內存的嵌入式安全模塊ESM(130)或/和USB/PCI密碼模塊(170/150)。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于瑞達信息安全產業股份有限公司,未經瑞達信息安全產業股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200920227897.6/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:黨政網涉密信息遠程監管檢查系統
- 下一篇:一種搭扣式耳機線





