[發(fā)明專利]針對ARM*TRUSTZONETM實(shí)現(xiàn)的基于固件的可信平臺模塊有效
| 申請?zhí)枺?/td> | 201280037929.0 | 申請日: | 2012-07-11 |
| 公開(公告)號: | CN103748594A | 公開(公告)日: | 2014-04-23 |
| 發(fā)明(設(shè)計(jì))人: | S·湯姆;J·考克斯;D·林斯利;M·尼斯特倫;H·拉杰;D·魯賓遜;S·沙羅尤;R·斯皮格;A·沃爾曼 | 申請(專利權(quán))人: | 微軟公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57 |
| 代理公司: | 上海專利商標(biāo)事務(wù)所有限公司 31100 | 代理人: | 范瑋 |
| 地址: | 美國華*** | 國省代碼: | 美國;US |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 針對 arm trustzone sup tm 實(shí)現(xiàn) 基于 可信 平臺 模塊 | ||
1.一種用于在各計(jì)算設(shè)備中啟用可信執(zhí)行環(huán)境(TrEE)而無需硬件可信平臺模塊(TPM)組件的方法,包括用于以下操作步驟:
從計(jì)算設(shè)備的固件組件中檢索“fTPM”模塊,所述fTPM提供至整合到所述計(jì)算設(shè)備中的一個或多個處理器的安全擴(kuò)展功能的基于軟件的接口;
從所述計(jì)算設(shè)備的固件組件中檢索基于軟件的“監(jiān)視”模塊;
在所述計(jì)算設(shè)備上引導(dǎo)OS之前,將所述fTPM模塊和所述監(jiān)視模塊實(shí)例化到所述計(jì)算設(shè)備的受保護(hù)的存儲器內(nèi)的“安全世界”環(huán)境;以及
通過允許“普通世界”環(huán)境中的“調(diào)用者”經(jīng)由對監(jiān)視模塊的“安全監(jiān)視調(diào)用”訪問所述一個或多個處理器的安全功能來啟用所述計(jì)算設(shè)備上的TrEE,所述監(jiān)視模塊隨后將與所述“安全監(jiān)視調(diào)用”有關(guān)的指令傳至“安全世界”中的fTPM。
2.如權(quán)利要求1所述的方法,其特征在于,所述fTPM模塊能由所述計(jì)算設(shè)備上運(yùn)行的一個或多個虛擬機(jī)訪問。
3.如權(quán)利要求1所述的方法,其特征在于,所述計(jì)算設(shè)備中的一個或多個處理器是處理器,并且整合到所述處理器的安全擴(kuò)展功能包括TrustZoneTM擴(kuò)展和安全原語。
4.如權(quán)利要求1所述的方法,其特征在于,在OS引導(dǎo)之前,所述調(diào)用者包括用于將所述TrEE展示給一個或多個預(yù)引導(dǎo)應(yīng)用由此允許那些應(yīng)用使用所述TrEE來執(zhí)行任務(wù)的預(yù)引導(dǎo)應(yīng)用模塊。
5.如權(quán)利要求1所述的方法,其特征在于,在OS引導(dǎo)之后,所述調(diào)用者(300)包括用于將所述TrEE展示給OS上運(yùn)行的一個或多個應(yīng)用由此允許那些應(yīng)用使用所述TrEE來執(zhí)行任務(wù)的TPM驅(qū)動模塊。
6.如權(quán)利要求1所述的方法,其特征在于,所述計(jì)算設(shè)備的固件組件通過用包括所述fTPM模塊的軟件更新所述固件來接收所述fTPM模塊。
7.一種用于計(jì)算設(shè)備上實(shí)現(xiàn)可信計(jì)算環(huán)境而無需硬件可信平臺模塊(TPM)組件的系統(tǒng),包括:
其中存儲有“fTPM”模塊的計(jì)算設(shè)備的非易失性存儲器組件,所述fTPM模塊提供至整合到所述計(jì)算設(shè)備中的一個或多個處理器的安全擴(kuò)展功能的基于軟件的接口;
其中,所述非易失性存儲器組件還包括基于軟件的“監(jiān)視”模塊;
用于從所述非易失性存儲器組件中讀取所述fTPM模塊和所述監(jiān)視模塊、并且將所述fTPM模塊和所述監(jiān)視模塊實(shí)例化到所述計(jì)算設(shè)備的受保護(hù)的存儲器內(nèi)的“安全世界”環(huán)境的設(shè)備;以及
通過允許“普通世界”環(huán)境中的“調(diào)用者”經(jīng)由對所述監(jiān)視模塊的“安全監(jiān)視調(diào)用”訪問所述一個或多個處理器的安全功能來啟用所述計(jì)算設(shè)備上的可信計(jì)算環(huán)境,所述監(jiān)視模塊隨后將與所述“安全監(jiān)視調(diào)用”有關(guān)的指令傳至“安全世界”中的fTPM模塊。
8.如權(quán)利要求7所述的系統(tǒng),其特征在于,在OS引導(dǎo)之前,所述調(diào)用者包括用于將所述可信計(jì)算環(huán)境展示給一個或多個預(yù)引導(dǎo)應(yīng)用由此允許那些應(yīng)用使用所述可信計(jì)算環(huán)境來執(zhí)行任務(wù)的預(yù)引導(dǎo)應(yīng)用模塊。
9.如權(quán)利要求7所述的系統(tǒng),其特征在于,在OS引導(dǎo)之后,調(diào)用模塊包括用于將所述可信計(jì)算環(huán)境展示給OS上運(yùn)行的一個或多個應(yīng)用由此允許那些應(yīng)用使用所述可信計(jì)算環(huán)境來執(zhí)行任務(wù)的TPM驅(qū)動模塊。
10.一種其中存儲有計(jì)算機(jī)可執(zhí)行指令的計(jì)算機(jī)可讀介質(zhì),所述計(jì)算機(jī)可執(zhí)行指令用于使用計(jì)算設(shè)備來實(shí)現(xiàn)可信操作環(huán)境而無需硬件可信平臺模塊(TPM)組件,所述指令包括:
用于提供至整合到計(jì)算設(shè)備中的一個或多個處理器的安全擴(kuò)展功能的基于軟件的接口的“fTPM”模塊,以及基于軟件的“監(jiān)視”模塊;
將所述fTPM模塊和所述監(jiān)視模塊加載到所述計(jì)算設(shè)備的非易失性存儲器組件中;
從所述非易失性存儲器中檢索所述fTPM模塊和所述監(jiān)視模塊;
將所述fTPM模塊和所述監(jiān)視模塊實(shí)例化到所述計(jì)算設(shè)備的受保護(hù)的存儲器內(nèi)的“安全世界”環(huán)境;以及
通過允許“普通世界”環(huán)境中的“調(diào)用者”經(jīng)由對所述監(jiān)視模塊的“安全監(jiān)視調(diào)用”訪問所述一個或多個處理器的安全功能來啟用所述計(jì)算設(shè)備上的可信計(jì)算環(huán)境,所述監(jiān)視模塊隨后將與所述“安全監(jiān)視調(diào)用”有關(guān)的指令傳至“安全世界”中的fTPM模塊。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于微軟公司,未經(jīng)微軟公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201280037929.0/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 一種基于TrustZone的域空間切換系統(tǒng)及方法
- 一種智能終端的用戶數(shù)據(jù)管理方法及裝置
- 訪問控制的方法、裝置和系統(tǒng)
- 一種基于TrustZone隔離用戶數(shù)據(jù)的方法及系統(tǒng)
- 車載端對接入設(shè)備的可信驗(yàn)證方法及其系統(tǒng)、車載端
- 一種基于TrustZone的請求響應(yīng)方法及系統(tǒng)
- 一種基于TrustZone的安全和可信混合系統(tǒng)啟動方法
- 一種基于TrustZone的視網(wǎng)膜識別方法
- 一種采用TrustZone技術(shù)實(shí)現(xiàn)內(nèi)存數(shù)據(jù)庫的方法
- 基于TrustZone的編程方法、終端設(shè)備及存儲介質(zhì)
- <100>N<SUP>-</SUP>/N<SUP>+</SUP>/P<SUP>+</SUP>網(wǎng)狀埋層擴(kuò)散拋光片
- 零50電力L<SUP>2</SUP>C<SUP>2</SUP>專用接口<SUP></SUP>
- 高保真打印輸出L<SUP>*</SUP>a<SUP>*</SUP>b<SUP>*</SUP>圖像的方法
- 在硅晶片上制備n<sup>+</sup>pp<sup>+</sup>型或p<sup>+</sup>nn<sup>+</sup>型結(jié)構(gòu)的方法
- <sup>79</sup>Se、<sup>93</sup>Zr、<sup>107</sup>Pd聯(lián)合提取裝置
- <sup>79</sup>Se、<sup>93</sup>Zr、<sup>107</sup>Pd聯(lián)合提取裝置
- <sup>182</sup>Hf/<sup>180</sup>Hf的測定方法
- 五環(huán)[5.4.0.0<sup>2</sup>,<sup>6</sup>.0<sup>3</sup>,<sup>10</sup>.0<sup>5</sup>,<sup>9</sup>]十一烷二聚體的合成方法
- 含煙包裝袋中Li<sup>+</sup>、Na<sup>+</sup>、NH<sub>4</sub><sup>+</sup>、K<sup>+</sup>、Mg<sup>2+</sup>、Ca<sup>2+</sup>離子的含量測定方法
- <base:Sup>68





