[發(fā)明專利]一種計(jì)算機(jī)系統(tǒng)及其度量方法有效
| 申請(qǐng)?zhí)枺?/td> | 201010100943.3 | 申請(qǐng)日: | 2010-01-22 |
| 公開(公告)號(hào): | CN102136043A | 公開(公告)日: | 2011-07-27 |
| 發(fā)明(設(shè)計(jì))人: | 林詩(shī)達(dá);賈兵;宋靖;王淼;劉欣房;顧文錦 | 申請(qǐng)(專利權(quán))人: | 中國(guó)長(zhǎng)城計(jì)算機(jī)深圳股份有限公司 |
| 主分類號(hào): | G06F21/00 | 分類號(hào): | G06F21/00;G06F11/30 |
| 代理公司: | 深圳中一專利商標(biāo)事務(wù)所 44237 | 代理人: | 張全文 |
| 地址: | 518057 廣東省*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 計(jì)算機(jī)系統(tǒng) 及其 度量 方法 | ||
1.一種計(jì)算機(jī)系統(tǒng)的度量方法,其特征在于,所述方法包括下述步驟:
在基本輸入輸出系統(tǒng)BIOS啟動(dòng)后,在操作系統(tǒng)啟動(dòng)前,調(diào)用可信安全芯片對(duì)BIOS進(jìn)行可信度量,在可信度量通過(guò)后,將信任鏈傳遞至虛擬機(jī)監(jiān)視器;
調(diào)用可信安全芯片對(duì)虛擬機(jī)監(jiān)視器進(jìn)行可信度量,在可信度量通過(guò)后,將信任鏈傳遞至操作系統(tǒng);
虛擬機(jī)監(jiān)視器之上的操作系統(tǒng)通過(guò)其內(nèi)置的前端驅(qū)動(dòng)與內(nèi)置于虛擬機(jī)監(jiān)視器中的后端驅(qū)動(dòng)之間的通信,調(diào)用可信安全芯片對(duì)虛擬機(jī)監(jiān)視器之上的操作系統(tǒng)進(jìn)行可信度量,在可信度量通過(guò)時(shí),將信任鏈傳遞至運(yùn)行在所述操作系統(tǒng)之上的應(yīng)用程序;
通過(guò)內(nèi)置于操作系統(tǒng)中的前端驅(qū)動(dòng)與內(nèi)置于虛擬機(jī)監(jiān)視器中的后端驅(qū)動(dòng)之間的通信,調(diào)用可信安全芯片對(duì)運(yùn)行在操作系統(tǒng)之上的應(yīng)用程序進(jìn)行可信度量,在可信度量通過(guò)時(shí),建立計(jì)算機(jī)系統(tǒng)的可信計(jì)算信任鏈。
2.如權(quán)利要求1所述的方法,其特征在于,所述方法還包括下述步驟:
在可信安全芯片對(duì)BIOS的可信度量未通過(guò)、對(duì)虛擬機(jī)監(jiān)視器的可信度量未通過(guò)、對(duì)操作系統(tǒng)的可信度量未通過(guò)或者對(duì)應(yīng)用程序的可信度量未通過(guò)時(shí),輸出對(duì)應(yīng)的處理策略并生成度量報(bào)告,將所述度量報(bào)告存儲(chǔ)至可信安全芯片中。
3.如權(quán)利要求1所述的方法,其特征在于,所述調(diào)用可信安全芯片對(duì)虛擬機(jī)監(jiān)視器進(jìn)行可信度量的步驟具體為:
啟動(dòng)虛擬機(jī)監(jiān)視器,虛擬機(jī)監(jiān)視器啟動(dòng)內(nèi)置于虛擬機(jī)監(jiān)視器中的可信安全芯片的物理驅(qū)動(dòng);
可信安全芯片的物理驅(qū)動(dòng)調(diào)用可信安全芯片對(duì)虛擬機(jī)監(jiān)視器的代碼進(jìn)行可信度量,在可信度量通過(guò)后,虛擬機(jī)監(jiān)視器啟動(dòng)其包括的所有模塊,并將信任鏈傳遞至操作系統(tǒng)。
4.如權(quán)利要求1至3任一項(xiàng)所述的方法,其特征在于,所述可信安全芯片包括可信平臺(tái)模塊、可信密碼模塊、可信平臺(tái)控制模塊中的一種或者多種。
5.如權(quán)利要求1至3任一項(xiàng)所述的方法,其特征在于,所述可信安全芯片中包括可信度量根、可信存儲(chǔ)根、可信報(bào)告根中的一種或者多種。
6.一種計(jì)算機(jī)系統(tǒng),包括可信計(jì)算平臺(tái)、基于可信計(jì)算平臺(tái)的虛擬機(jī)監(jiān)控器、基于虛擬機(jī)監(jiān)控器的操作系統(tǒng)以及運(yùn)行于操作系統(tǒng)上的應(yīng)用程序,所述可信計(jì)算平臺(tái)包括安全主板,所述安全主板包括基本輸入輸出系統(tǒng)和主板平臺(tái),其特征在于,所述可信計(jì)算平臺(tái)還包括可信安全芯片和安全支持軟件;
所述可信安全芯片對(duì)基本輸入輸出系統(tǒng)、虛擬機(jī)監(jiān)視器、操作系統(tǒng)以及應(yīng)用程序進(jìn)行可信度量;
所述安全支持軟件在基本輸入輸出系統(tǒng)可信度量通過(guò)后,將信任鏈傳遞至所述虛擬機(jī)監(jiān)視器;
所述虛擬機(jī)監(jiān)視器包括物理驅(qū)動(dòng)、可信度量單元和后端驅(qū)動(dòng);
所述物理驅(qū)動(dòng)是可信安全芯片的物理驅(qū)動(dòng),用于驅(qū)動(dòng)并調(diào)用所述可信安全芯片;
所述可信度量單元通過(guò)所述物理驅(qū)動(dòng)調(diào)用可信安全芯片對(duì)虛擬機(jī)監(jiān)視器進(jìn)行可信度量,并在可信度量通過(guò)時(shí),將信任鏈傳遞至操作系統(tǒng);
所述操作系統(tǒng)包括前端驅(qū)動(dòng)和可信度量與報(bào)告單元;
所述前端驅(qū)動(dòng)是可信安全芯片的前端驅(qū)動(dòng),用于與所述后端驅(qū)動(dòng)進(jìn)行通信,驅(qū)動(dòng)并調(diào)用所述可信安全芯片;
所述可信度量與報(bào)告單元通過(guò)所述前端驅(qū)動(dòng)與后端驅(qū)動(dòng)之間的通信,調(diào)用所述可信安全芯片對(duì)操作系統(tǒng)進(jìn)行可信度量,并在可信度量通過(guò)時(shí),將信任鏈傳遞至應(yīng)用程序;
所述應(yīng)用程序通過(guò)所述前端驅(qū)動(dòng)與所述后端驅(qū)動(dòng)之間的通信,調(diào)用所述可信安全芯片對(duì)應(yīng)用程序進(jìn)行可信度量,并在可信度量通過(guò)時(shí),建立計(jì)算機(jī)系統(tǒng)的可信計(jì)算信任鏈。
7.如權(quán)利要求6所述的計(jì)算機(jī)系統(tǒng),其特征在于,所述可信安全芯片包括可信平臺(tái)模塊、可信密碼模塊、可信平臺(tái)控制模塊中的一種或者多種。
8.如權(quán)利要求6或7所述的計(jì)算機(jī)系統(tǒng),其特征在于,所述可信安全芯片中包括可信度量根、可信存儲(chǔ)根和可信報(bào)告根。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)長(zhǎng)城計(jì)算機(jī)深圳股份有限公司,未經(jīng)中國(guó)長(zhǎng)城計(jì)算機(jī)深圳股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010100943.3/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 允許服務(wù)器遠(yuǎn)程訪問(wèn)未通電的客戶計(jì)算機(jī)系統(tǒng)資產(chǎn)信息的數(shù)據(jù)處理系統(tǒng)和方法
- 無(wú)需用戶參與自動(dòng)處理推送的信息的方法、系統(tǒng)與程序
- 在客戶計(jì)算機(jī)系統(tǒng)中遠(yuǎn)程禁止網(wǎng)絡(luò)活動(dòng)的數(shù)據(jù)處理系統(tǒng)和方法
- 在客戶計(jì)算機(jī)系統(tǒng)中遠(yuǎn)程禁止網(wǎng)絡(luò)活動(dòng)的數(shù)據(jù)處理系統(tǒng)和方法
- 分配用于多方應(yīng)用層會(huì)話的資格信息
- 分配用于多方應(yīng)用層會(huì)話的資格信息
- 一種用于多層次對(duì)話的調(diào)節(jié)計(jì)算機(jī)系統(tǒng)的方法
- 一種使用混合云計(jì)算系統(tǒng)進(jìn)行通信的方法
- 遠(yuǎn)程禁止客戶計(jì)算機(jī)系統(tǒng)的數(shù)據(jù)處理系統(tǒng)和方法
- 在客戶計(jì)算機(jī)系統(tǒng)中遠(yuǎn)程禁止網(wǎng)絡(luò)活動(dòng)的數(shù)據(jù)處理系統(tǒng)和方法
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





