[發(fā)明專利]基于硬件信息的計算機終端可信證明生成技術(shù)在審
| 申請?zhí)枺?/td> | 201210096245.X | 申請日: | 2012-04-01 |
| 公開(公告)號: | CN103368916A | 公開(公告)日: | 2013-10-23 |
| 發(fā)明(設計)人: | 賓彬;王嶼 | 申請(專利權(quán))人: | 百度在線網(wǎng)絡技術(shù)(北京)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08;H04L9/32;H04L9/08 |
| 代理公司: | 北京清亦華知識產(chǎn)權(quán)代理事務所(普通合伙) 11201 | 代理人: | 宋合成 |
| 地址: | 100085 北京市*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 硬件 信息 計算機 終端 可信 證明 生成 技術(shù) | ||
技術(shù)領域
本發(fā)明涉及計算機技術(shù)領域,特別涉及一種基于硬件信息的計算機終端可信證明生成技術(shù)。
背景技術(shù)
客戶端數(shù)據(jù)安全是互聯(lián)網(wǎng)領域安全的重要組成部分,互聯(lián)網(wǎng)黑客的攻擊不僅局限于對網(wǎng)絡通信、服務器的攻擊,對客戶端的攻擊也成為計算機安全普遍的趨勢。可信身份證明是可信計算的一個重要特征,目的是證明遠程平臺的身份或配置信息是否可靠,它是網(wǎng)絡環(huán)境終端盒互相信任的保證。
對互聯(lián)網(wǎng)和軟件公司來說,存在很多應用場景涉及到客戶端環(huán)境應用的授權(quán)。比如對高價值軟件、音樂、數(shù)字版權(quán)的授權(quán),公司可能希望僅授權(quán)某一臺用戶計算機使用,而不允許其私下拷貝;一些游戲公司希望能防止游戲用戶通過修改游戲客戶端的方式作弊;或是一個公司的計算網(wǎng)絡資源,只允許經(jīng)過授權(quán)的客戶端連接使用。對這些涉及到安全或授權(quán)的應用,如何保證自己所提供服務的對象是可信的、經(jīng)過授權(quán)的對象,已成為一個非常迫切且緊要的需求。要達到這個目標,要求用戶客戶端提供一種可信的方法去度量和報告平臺的環(huán)境,這其中最重要的需求是需要獲得一個用于辨識區(qū)分用戶計算機的可靠特征。
此功能是可信計算中所描述的一個主要能力,即遠程識別能力(Remote?Attestation)。所謂遠程識別,是指通過一份客戶端硬件和軟件配置的摘要,從而允許第三方去驗證客戶端是否發(fā)生了變更,進行平臺完整性的度量。傳統(tǒng)的遠程識別用戶目標客戶端計算機的技術(shù)實現(xiàn)方案包括:
1、軟件通過調(diào)用操作系統(tǒng)提供的api獲得唯一的guid保存在本地文件或注冊表中,并通過加密的方式進行服務器驗證。此方法很容易被黑客通過跟蹤、修改、偽造等方式在客戶端進行破解和攻擊。
2、應用層硬件識別,此類方法是通過在客戶端應用層獲取某一類硬件信息,比如硬盤序列號;網(wǎng)卡Mac地址等方式對計算機進行區(qū)分,這種方法利用現(xiàn)有的硬件廠商規(guī)范,獲取計算機硬件特有的辨識信息并進行組合,從而獲得標識該計算機唯一性的特征。這種方法的缺點是在實際應用中某些硬件信息并不能準確的標識計算機,硬件信息的區(qū)分度受硬件信息組合種類、硬件信息的規(guī)范程度、硬件的獲取方法等影響,比如無硬盤的機器,或是無網(wǎng)卡的機器等等。并且在應用層獲取的硬件信息往往是硬件信息在操作系統(tǒng)文件或注冊表中的一份信息拷貝。這些系統(tǒng)的硬件信息是可以在操作系統(tǒng)層面修改和偽造的,比如網(wǎng)卡的Mac地址。
發(fā)明內(nèi)容
本發(fā)明旨在至少解決現(xiàn)有技術(shù)中存在的技術(shù)問題之一。
為此,本發(fā)明的第一個目的在于提出一種獲取計算機終端的可信身份證明和可信身份證明摘要準確,可靠的計算機終端的可信身份證明生成方法。
本發(fā)明的第二個目的在于提出一種計算機終端。
本發(fā)明的第三個目的在于提出一種計算機終端身份認證準確、可靠性高的計算機終端的可信身份證明認證系統(tǒng)。
本發(fā)明的第四個目的在于提出一種軟件授權(quán)驗證系統(tǒng)。
為了實現(xiàn)上述目的,本發(fā)明第一方面實施例提出了一種基于硬件信息的計算機終端的可信身份證明生成方法,包括以下步驟:通過驅(qū)動地方式獲取計算機終端中多個硬件設備的硬件配置信息及所述硬件配置信息中包含的標識信息;以及
根據(jù)所述硬件配置信息及所述硬件配置信息中包含的標識信息生成所述計算機終端的可信身份證明和可信身份證明摘要,其中,所述可信身份證明包括所述多個硬件設備的硬件配置信息,所述可信身份證明摘要根據(jù)hash算法對所述多個硬件設備的硬件配置信息及所述硬件配置信息中包含的標識信息進行計算得到。
本發(fā)明第二方面實施例提出了一種計算機終端,包括:采集模塊,用于通過驅(qū)動地方式獲取計算機終端中多個硬件設備的硬件配置信息及所述硬件配置信息中包含的標識信息;以及
生成模塊,用于根據(jù)所述硬件配置信息及所述硬件配置信息中包含的標識信息生成所述計算機終端的可信身份證明和可信身份證明摘要,其中,所述可信身份證明包括所述多個硬件設備的硬件配置信息,所述可信身份證明摘要根據(jù)hash算法對所述多個硬件設備的硬件配置信息及所述硬件配置信息中包含的標識信息進行計算得到。
根據(jù)本發(fā)明實施例的計算機終端的可信身份證明生成方法和計算機終端,獲得的可信身份證明和可信身份證明摘要,其提升了對計算機終端的識別率、區(qū)分度、且該可信身份證明的可靠性和安全性高。
本發(fā)明第三方面實施例提出了一種計算機終端的可信身份證明認證系統(tǒng),包括:上述第二方面實施例所述的計算機終端,所述計算機終端具有所述可信身份證明和所述可信身份證明摘要;以及云端服務器,用于根據(jù)所述可信身份證明和所述可信身份證明摘要對所述計算機終端的身份進行認證。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于百度在線網(wǎng)絡技術(shù)(北京)有限公司,未經(jīng)百度在線網(wǎng)絡技術(shù)(北京)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210096245.X/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 信息記錄介質(zhì)、信息記錄方法、信息記錄設備、信息再現(xiàn)方法和信息再現(xiàn)設備
- 信息記錄裝置、信息記錄方法、信息記錄介質(zhì)、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質(zhì)
- 信息存儲介質(zhì)、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質(zhì)、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置





