日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種遠程動態驗證客戶端軟件完整性的方法無效

專利信息
申請號: 201010152836.5 申請日: 2010-04-22
公開(公告)號: CN101834860A 公開(公告)日: 2010-09-15
發明(設計)人: 常曉林;崇信毅;王紹創;左向暉;韓臻;劉吉強;鞠頌 申請(專利權)人: 北京交通大學
主分類號: H04L29/06 分類號: H04L29/06
代理公司: 北京正理專利代理有限公司 11257 代理人: 王德楨
地址: 100044*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 遠程 動態 驗證 客戶端 軟件 完整性 方法
【權利要求書】:

1.一種遠程動態驗證客戶端軟件完整性的方法,其特征在于:方法組件包括網絡服務器中的驗證模塊、網絡客戶端特權虛擬域的后端驗證代理模塊、網絡客戶端虛擬機監控器的內存度量模塊、網絡客戶端客戶虛擬域的前端驗證代理模塊,當網絡客戶端客戶虛擬域的自包含可執行軟件向網絡服務器發出服務請求時,網絡服務器對自包含可執行軟件進行遠程驗證的具體步驟如下:

步驟1.1,網絡客戶端客戶虛擬域的自包含可執行軟件向網絡服務器的服務程序發出服務請求;

步驟1.2,網絡服務器驗證模塊截獲服務請求包RequestPacket,獲取請求包中的源IP地址和源端口號;然后驗證模塊生成一個隨機數Nonce,并在客戶信息數據庫創建一條以源IP地址和源端口號為索引的記錄,將Nonce和RequestPacket存放在該記錄中;最后生成一個數據包發送給位于源IP地址的前端驗證代理模塊,該數據包包含有Nonce、RequestPacket和驗證內容VerifiedContent;其中VerifiedContent規定了是對自包含可執行軟件文件本身進行度量,還是對該軟件運行時在程序代碼段、程序數據段、程序堆棧段等中的數據進行度量,此外該驗證內容還包括PCR標號,后端驗證代理模塊將這些PCR標號所對應的PCR內容作為特權虛擬域和虛擬機監控器的平臺信息;

步驟1.3,前端驗證代理模塊從收到的數據包中獲取Nonce、RequestPacket、VerifiedContent;然后根據RequestPacket里的源IP地址和源端口號獲取自包含可執行軟件的進程號,用SAdd代表源IP地址和源端口號;如果VerifiedContentt規定了是對自包含可執行軟件文件本身進行度量,則根據該進程號獲取自包含可執行軟件的全路徑信息,否則根據該進程號和驗證內容獲取需要被度量的內存地址范圍,無論是全路徑信息還是內存地址范圍,都記作地址信息;最后前端驗證代理模塊將Nonce、SAdd、VerifiedContent、地址信息發送給后端驗證代理模塊;

步驟1.4,后端驗證代理模塊收到前端驗證代理模塊的信息后,首先對Nonce和SAdd做哈希運算,結果記作D1,用變量Vpcr表示VerifiedContent中PCR標號所對應的TPM內部PCR的值;然后再利用TPM設備對D1和Vpcr進行簽名,簽名結果記作Quote;最后將Quote和AIK證書發送給前端驗證代理模塊,前端驗證代理模塊再發給驗證模塊;其中AIK證書包含有網絡客戶端AIK公鑰PUK_AIK;

步驟1.5,后端驗證代理模塊將Quote做為參數,調用TPM的TPM_TickStampBlob命令生成一個時間戳,記作TS1=Sign(Quote||TCV1||TSN1;SK_AIK),然后將TS1發送給前端驗證代理模塊,前端驗證代理模塊再發給驗證模塊;其中符號||表示鏈接,Sign(string;key)表示用密鑰key對字符串string進行簽名,SK_AIK為客戶端AIK的私鑰,TCV1為用于產生時間戳的TPM滴答計數器的當前滴答值,TSN1為用于產生時間戳的TPM滴答計數器的時間會話隨機數;

步驟1.6,如果地址信息是全路徑信息,則后端驗證代理模塊根據全路徑信息獲得自包含可執行軟件文件,并對其進行哈希運算,結果記作M;如果地址信息是內存地址范圍,則后端驗證代理模塊將地址信息發送給內存度量模塊,內存度量模塊根據接收到的信息生成度量值M并發給后端驗證代理模塊;后端驗證代理模塊對TS1和M做哈希運算,結果記作D2,然后將D2做為參數,調用TPM_TickStampBlob命令生成一個時間戳,記作TS2=Sign(D2||TCV2||TSN2;SK_AIK),然后將TS2發送給前端驗證代理模塊,前端驗證代理模塊再發給驗證模塊;其中TCV2為用于產生時間戳的TPM滴答計數器的當前滴答值,TSN2為用于產生時間戳的TPM滴答計數器的時間會話隨機數;

步驟1.7,驗證模塊首先驗證AIK證書的合法性,如果不合法,則進入步驟1.11,否則從收到的信息中取出PUK_AIK并解密Quote,獲得D1和Vpcr,對所保存的Nonce和SAdd做哈希運算,如果哈希結果與D1不相等,則進入步驟1.11,否則根據保存的客戶端平臺信息驗證Vpcr值是否合法,如果不合法,則進入步驟1.11,否則進入步驟1.8;

步驟1.8,驗證模塊利用PUK_AIK解密TS1和TS2,獲得D1、TCV1、TSN1、D2、TCV2、TSN2;然后檢查TSN1是否等于TSN2,如果不等于,則進入步驟1.11,否則進入步驟1.9;

步驟1.9,驗證模塊計算TCV2-TCV1,看值是否在預期的時間差范圍內,如果不在預期的時間差范圍內,則進入步驟1.11,否則進入步驟1.10;

步驟1.10,驗證模塊對TS1和所保存的自包含可執行軟件度量期望值進行哈希運算,如果結果與D2不相等,則進入步驟1.11,否則驗證模塊將自包含可執行軟件的服務請求轉給服務程序,服務程序開始處理應用軟件的請求;

步驟1.11,中斷與網絡客戶端的連接,并從客戶信息數據庫中刪除相關信息。

2.基于權利要求1所述的一種遠程動態驗證客戶端軟件完整性的方法,其特征在于步驟1.10完成之后,網絡服務器利用步驟1.2在客戶信息數據庫所建立的信息,隨時對自包含可執行軟件進行遠程驗證,具體步驟如下:

步驟2.1,網絡服務器驗證模塊確定需要被驗證的軟件在客戶信息數據庫中所對應的記錄,然后生成一個隨機數Nonce,并用Nonce替代該記錄中的隨機數,并從該記錄中的服務請求包RequestPacket中獲取源IP地址和源端口號,最后生成一個數據包發送給位于源IP地址的前端驗證代理模塊,該數據包包含有Nonce、RequestPacket、驗證內容VerifiedContent;其中VerifiedContent規定了是對自包含可執行軟件文件本身進行度量,還是對該軟件運行時在程序代碼段、程序數據段、程序堆棧段等中的數據進行度量,此外該驗證內容還包括PCR標號,后端驗證代理模塊將這些PCR標號所對應的PCR內容作為特權虛擬域和虛擬機監控器的平臺信息;

步驟2.2,前端驗證代理模塊從收到的數據包中獲取Nonce、RequestPacket、VerifiedContent;然后根據RequestPacket里的源IP地址和源端口號,獲取自包含可執行軟件的進程號,如果VerifiedContentt規定了是對自包含可執行軟件文件本身進行度量,則根據該進程號獲取自包含可執行軟件的全路徑信息,否則根據該進程號和驗證內容獲取需要被度量的內存地址范圍,無論是全路徑信息還是內存地址范圍,都記作地址信息;最后前端驗證代理模塊將Nonce、SAdd、VerifiedContent、地址信息發送給后端驗證代理模塊;

步驟2.3,后端驗證代理模塊收到前端驗證代理模塊的信息后,首先對Nonce和SAdd做哈希運算,結果記作D1,用變量Vpcr表示VerifiedContent中PCR標號所對應的TPM內部PCR的值;然后再利用TPM設備對D1和Vpcr進行簽名,簽名結果記作Quote;最后將Quote和AIK證書發送給前端驗證代理模塊,前端驗證代理模塊再發給驗證模塊;其中AIK證書包含有網絡客戶端AIK公鑰PUK_AIK;

步驟2.4,后端驗證代理模塊將Quote做為參數,調用TPM的TPM_TickStampBlob命令生成一個時間戳,記作TS1=Sign(Quote||TCV1||TSN1;SK_AIK),然后將TS1發送給前端驗證代理模塊,前端驗證代理模塊再發給驗證模塊;其中SK_AIK為客戶端AIK的私鑰,TCV1為用于產生時間戳的TPM滴答計數器的當前滴答值,TSN1為用于產生時間戳的TPM滴答計數器的時間會話隨機數;

步驟2.5,如果地址信息是全路徑信息,則后端驗證代理模塊根據全路徑信息獲得自包含可執行軟件文件,并對其進行哈希運算,結果記作M;如果地址信息是內存地址范圍,則后端驗證代理模塊將地址信息發送給內存度量模塊,內存度量模塊根據接收到的信息生成度量值M并發給后端驗證代理模塊;后端驗證代理模塊對TS1和M做哈希運算,結果記作D2,然后將D2做為參數,調用TPM_TickStampBlob命令生成一個時間戳,記作TS2=Sign(D2||TCV2||TSN2;SK_AIK),然后將TS2發送給前端驗證代理模塊,前端驗證代理模塊再發給驗證模塊;其中TCV2為用于產生時間戳的TPM滴答計數器的當前滴答值,TSN2為用于產生時間戳的TPM滴答計數器的時間會話隨機數;

步驟2.6,驗證模塊首先驗證AIK證書的合法性,如果不合法,則進入步驟2.10,否則從收到的信息中取出PUK_AIK并解密Quote,獲得D1和Vpcr,對所保存的Nonce和SAdd做哈希運算,如果哈希結果與D1不相等,則進入步驟2.10,否則根據保存的客戶端平臺信息驗證Vpcr值是否合法,如果不合法,則進入步驟2.10,否則進入步驟2.7;

步驟2.7,驗證模塊利用PUK_AIK解密TS1和TS2,獲得D1、TCV1、TSN1、D2、TCV2、TSN2;然后檢查TSN1是否等于TSN2,如果不等于,則進入步驟2.10,否則進入步驟2.8;

步驟2.8,驗證模塊計算TCV2-TCV1,看值是否在預期的時間差范圍內,如果不在預期的時間差范圍內,則進入步驟2.10,否則進入步驟2.9;

步驟2.9,驗證模塊對TS1和所保存的自包含可執行軟件度量期望值進行哈希運算,如果結果與D2不相等,則進入步驟2.10,否則驗證模塊將自包含可執行軟件的服務請求轉給服務程序,服務程序開始處理應用軟件的請求;

步驟2.10,中斷與網絡客戶端的連接,并從客戶信息數據庫中刪除相關信息。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京交通大學,未經北京交通大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201010152836.5/1.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 欧美日韩一区二区三区不卡| 日日狠狠久久8888偷色| 精品久久不卡| 久久久久久久久久国产精品| 久久影院国产精品| 麻豆精品国产入口| 大bbw大bbw巨大bbb| www.久久精品视频| 午夜影院伦理片| 国产一区二区播放| 91性高湖久久久久久久久_久久99| 毛片大全免费看| 91精品一区| 久久精品麻豆| 亚洲国产午夜片| 久久99精品国产一区二区三区| 亚洲精品一区二区三区98年| 91高跟紫色丝袜呻吟在线观看| 午夜影院一区| 国产真实乱偷精品视频免| 国产影院一区二区| 96精品国产| 亚洲精品456| 国产一区二区免费电影| 国产一区观看| 日本少妇一区二区三区| 国产一区二区免费电影| 日韩av在线电影网| 精品国产品香蕉在线| 国产精品自拍不卡| 国产精欧美一区二区三区久久久| 国产69精品久久久久孕妇不能看 | 91精品啪在线观看国产线免费| 91精品久久久久久| 国产精品久久国产三级国电话系列 | 夜夜嗨av一区二区三区中文字幕 | 91精品免费观看| 国产区精品区| 扒丝袜网www午夜一区二区三区| 亚洲久久在线| 性国产日韩欧美一区二区在线| 狠狠色狠狠色综合婷婷tag| 精品一区电影国产| 午夜电影一区二区三区| 99精品国产99久久久久久97 | 精品国产乱码一区二区三区在线 | 国产韩国精品一区二区三区| 欧美乱战大交xxxxx| _97夜夜澡人人爽人人| 久久国产欧美一区二区三区免费| 亚洲国产精品一区在线观看| 99久久夜色精品国产网站| 国产偷窥片| 久久人人精品| 娇妻被又大又粗又长又硬好爽 | 中文字幕区一区二| 亚洲精品一品区二品区三品区| 国产精品国产亚洲精品看不卡15| 亚洲精品国产精品国自| 欧美一区二区久久| 国产日韩欧美亚洲综合| 2023国产精品自产拍在线观看| 欧洲在线一区二区| 国产天堂第一区| 97久久精品人人做人人爽50路| 福利片一区二区三区| 岛国黄色网址| 国产一区二区激情| 久久国产欧美一区二区免费| 91一区二区三区视频| 猛男大粗猛爽h男人味| 国产清纯白嫩初高生在线观看性色| 国产精品久久久久久一区二区三区| 国产欧美一区二区精品性| 97国产精品久久| 欧美乱战大交xxxxx| 久久一级精品视频| 7799国产精品久久99| 精品久久久综合| 电影91久久久| 欧美三级午夜理伦三级老人| 午夜免费网址| 国产97久久| 日韩一级片免费视频| 日本高清二区| 97久久国产精品| 国产免费一区二区三区四区五区 | 97久久精品人人做人人爽 | 国产日韩欧美色图| 狠狠插狠狠干| 91精品国产九九九久久久亚洲| 亚洲国产精品女主播| 国产一区二区手机在线观看| 欧美乱大交xxxxx| 欧美xxxxhdvideos| 国产精品二区在线| 国产精品麻豆一区二区三区| 亚洲乱玛2021| 一区二区精品在线| 亚洲1区2区3区4区| 精品一区中文字幕| 91麻豆精品国产91久久久更新时间| 窝窝午夜精品一区二区| 国产日韩一二三区| 日韩一区国产| 国产精品视频久久| 99国产精品免费观看视频re| 99久久国产免费,99久久国产免费大片| 午夜国内精品a一区二区桃色| 亚洲欧洲精品一区二区三区不卡| 国产乱码精品一区二区三区介绍| 国产午夜精品一区理论片飘花| 九九久久国产精品| 国产精品国精产品一二三区| 国产91综合一区在线观看| 亚洲精品一区在线| 农村妇女毛片精品久久| 国产乱一乱二乱三| 国产欧美视频一区二区三区| 玖玖国产精品视频| 国产在线不卡一区| 性生交大片免费看潘金莲| 亚洲欧美日本一区二区三区| 国产日韩精品久久| 一区二区在线精品| 久久精品国产亚| 国产高清精品一区| 欧美国产精品久久| 欧美精品免费一区二区| 国产91视频一区二区| 91高清一区| 午夜电影理伦片2023在线观看| 亚洲乱亚洲乱妇50p| 精品国产乱码久久久久久虫虫| 久久九九亚洲| 日日夜夜精品免费看 | 国产一区二区三区四| 久久精品一二三| 日本一区二区三区免费视频 | 国产精品入口麻豆九色| 99色精品视频| 久久乐国产精品| 99日本精品| 精品一区二区在线视频| 国产精品久久国产三级国电话系列| 中文字幕av一区二区三区高| 国产1区2区3区| 欧美一级片一区| 国产一区二区三区小说| 国产精品麻豆一区二区| 日韩精品久久久久久久电影99爱| 国产高清在线观看一区| 国模少妇一区二区三区| 亚洲精品一区中文字幕| 欧美一级片一区| 精品国产1区2区| 欧美日韩久久一区| 日韩av在线影院| 精品国产一区二区三区高潮视 | 国产97久久| 99久久久国产精品免费无卡顿| 一区二区三区精品国产| 国产午夜精品一区二区三区四区| 国产日韩欧美一区二区在线观看| 男女视频一区二区三区| 中文字幕一二三四五区| 国产精品久久久久久久久久久杏吧| 精品一区中文字幕| 日韩精品999| 欧美激情国产一区| 欧美日韩国产欧美| 久久免费视频一区| 日本一区二区三区免费在线| 中文字幕精品一区二区三区在线| 欧美日韩一级二级三级| 97人人模人人爽人人喊38tv | 国产伦精品一区二区三区四区| 爱看av在线入口| 国产精品丝袜综合区另类| 日本一二三四区视频| 国产精品日韩视频| 国产91在| 精品国产乱码久久久久久久| 激情久久精品| 亚洲第一区国产精品| 久久久精品久久日韩一区综合| 久久精品亚洲一区二区三区画质| 久久不卡一区| 一区二区三区毛片| 国产午夜亚洲精品羞羞网站| 免费91麻豆精品国产自产在线观看| 一区二区在线不卡| 国产精品视频1区2区3区| 久久激情综合网| 日韩久久影院| 窝窝午夜理伦免费影院| 国产精品v欧美精品v日韩| 国产精品久久国产三级国电话系列| 99国产精品| 欧美日韩国产色综合一二三四| 在线国产一区二区三区| 欧美乱大交xxxxx古装| 久久国产精品广西柳州门| 欧美性受xxxx狂喷水| 亚洲欧美一卡二卡| 欧美3p激情一区二区三区猛视频 | 亚洲免费精品一区二区| 欧美大成色www永久网站婷| 色婷婷综合久久久久中文| 欧美精品五区| 超碰97国产精品人人cao| 欧美一区二区三区免费看| 免费午夜在线视频| 久久精品国产色蜜蜜麻豆| 亚洲欧美日韩另类精品一区二区三区 | 欧美精品第1页| 日本午夜久久| 99久久久久久国产精品| 狠狠躁天天躁又黄又爽| 成年人性生活免费看| 狠狠躁夜夜躁xxxxaaaa| 日韩午夜一区| 色一情一乱一乱一区99av白浆| 亚洲精品国产一区| 国产第一区二区三区| 欧美激情在线观看一区| 久久国产精品久久久久久电车| 热99re久久免费视精品频软件 | 国产视频在线一区二区| 大bbw大bbw超大bbw| 视频一区二区三区欧美| 狠狠色噜噜狠狠狠狠黑人| 国产一区免费播放| 欧美日韩三区| 中文字幕在线播放一区| 欧美日韩一区在线视频| 欧美日韩卡一卡二| 99久久夜色精品国产网站| 狠狠色噜噜狠狠狠狠奇米777| 国产精品免费一区二区区| 亚洲精品乱码久久久久久麻豆不卡| 一二三区欧美| 亚洲欧美国产一区二区三区| 亚洲欧美日韩国产综合精品二区| 日本午夜一区二区| 国产午夜精品一区二区理论影院|