[發(fā)明專利]帶有休眠支持的全局有效的測量的操作系統(tǒng)發(fā)動有效
| 申請?zhí)枺?/td> | 201110341191.4 | 申請日: | 2011-11-02 |
| 公開(公告)號: | CN102509046A | 公開(公告)日: | 2012-06-20 |
| 發(fā)明(設計)人: | S.托姆;N.伊德;S.D.安德森;R.K.斯皮格;D.J.林斯利;M.F.諾瓦克;M.奈斯特倫 | 申請(專利權)人: | 微軟公司 |
| 主分類號: | G06F21/00 | 分類號: | G06F21/00 |
| 代理公司: | 中國專利代理(香港)有限公司 72001 | 代理人: | 李舒;劉鵬 |
| 地址: | 美國華*** | 國省代碼: | 美國;US |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 帶有 休眠 支持 全局 有效 測量 操作系統(tǒng) 發(fā)動 | ||
1.一種用于跨越計算設備(100)的多代將項目記錄到日志文件(190)中的方法,該方法包括以下步驟:
響應于計算設備(100)已開始新的一代而遞增可信的執(zhí)行環(huán)境(150)的單調計數(shù)器(156);
在計算設備(100)結束當前代之前生成可信的執(zhí)行環(huán)境(150)的至少一個平臺配置寄存器(PCR)(155)的值的引述;以及
在計算設備(100)結束當前代之前將所述的引述、所述至少一個PCR(155)的值和單調計數(shù)器(156)的當前值插入到事件日志(190)中。
2.權利要求1的方法,其中結束當前代包括進入休眠狀態(tài)。
3.權利要求1的方法,還包括以下步驟:將當前的事件日志與來自計算設備的先前代的在先的事件日志連結。
4.權利要求1的方法,其中事件日志包括來自計算設備的至少一個先前代的項目,所述項目包括與計算設備的該至少一個先前代相關聯(lián)的單調計數(shù)器的先前值。
5.一種或多種計算機可讀介質,其包括用于執(zhí)行權利要求1的步驟的計算機可執(zhí)行的指令。
6.一種用于評估計算設備(100)的日志文件(190)的方法,所述日志文件(190)包括來自計算設備(100)的當前代和計算設備的至少一個先前代的項目,該方法包括以下步驟:
獲得:計算設備(100)的日志文件(190)、計算設備(100)的可信執(zhí)行環(huán)境(150)的一個或多個平臺配置寄存器(PCR)(155)的當前值、以及計算設備(100)的可信執(zhí)行環(huán)境(150)的單調計數(shù)器(156)的當前值;
驗證在單調計數(shù)器(156)的當前值與被記錄在日志文件(190)中的單調計數(shù)器(156)的至少一個先前值之間的遞增連續(xù)性;
參照計算設備(100)的可信執(zhí)行環(huán)境(150)的一個或多個PCR(155)的當前值,來驗證日志文件(190)中對應于計算設備(100)的當前代的項目;
參照被記錄在日志文件(190)中且對應于計算設備(100)的至少一個先前代的、計算設備(100)的可信執(zhí)行環(huán)境(150)的一個或多個PCR(155)的先前值,來驗證日志文件(190)中對應于計算設備(100)的至少一個先前代的項目;以及
參照也被記錄在日志文件(190)中的那些先前值的至少一個引述,來驗證被記錄在日志文件(190)中的、計算設備(100)的可信執(zhí)行環(huán)境(150)的一個或多個PCR(155)的先前值。
7.權利要求6的方法,還包括以下步驟:如果被記錄在日志文件中的跨越計算設備的當前代與計算設備的至少一個先前代的所有組件都是能接受的,則準許計算設備的請求。
8.權利要求6的方法,還包括以下步驟:驗證在被記錄于日志文件中的單調計數(shù)器的所有先前值之間的遞增連續(xù)性,其中日志文件包括來自計算設備的多個先前代的項目。
9.一種或多種計算機可讀介質,其包括用于執(zhí)行權利要求6的步驟的計算機可執(zhí)行的指令。
10.一種系統(tǒng),包括:
客戶機計算設備,其請求訪問來自網關計算設備的資源,該客戶機計算設備包括第一計算機可讀媒介,該第一計算機可讀媒介具有計算機可執(zhí)行的指令,該指令用于將客戶機計算設備的日志文件(190)、客戶機計算設備的可信執(zhí)行環(huán)境(150)的一個或多個平臺配置寄存器?(PCR)(155)?的當前值和客戶機計算設備的可信執(zhí)行環(huán)境(150)的單調計數(shù)器(156)的當前值傳送到網關計算設備;以及
網關計算設備,其包括第二計算機可讀介質,該第二計算機可讀介質具有用于執(zhí)行以下步驟的計算機可執(zhí)行的指令:驗證在從客戶機計算設備接收的單調計數(shù)器(156)的當前值與從客戶機計算設備接收的、被記錄在日志文件(190)中的單調計數(shù)器(156)的至少一個先前值之間的遞增連續(xù)性;參照從客戶機計算設備接收的、客戶機計算設備的可信執(zhí)行環(huán)境(150)的一個或多個PCR(155)的當前值,來驗證日志文件(190)中對應于計算設備的當前代的項目;參照被記錄在日志文件(190)中的、且對應于客戶機計算設備的至少一個先前代的、客戶機計算設備的可信執(zhí)行環(huán)境(150)的一個或多個PCR(155)的先前值,來驗證日志文件(190)中對應于客戶機計算設備的至少一個先前代的項目;以及參照也被記錄在日志文件(190)中的那些先前值的至少一個引述,來驗證被記錄在日志文件(190)中的、客戶機計算設備的可信執(zhí)行環(huán)境(150)的一個或多個PCR(155)的先前值。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于微軟公司,未經微軟公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110341191.4/1.html,轉載請聲明來源鉆瓜專利網。





