[發明專利]對計算系統中的加密引擎進行完整性檢查的方法和裝置有效
| 申請號: | 201310502949.7 | 申請日: | 2013-10-23 |
| 公開(公告)號: | CN103778386A | 公開(公告)日: | 2014-05-07 |
| 發明(設計)人: | V·孔德雷利;S·德拉戈內;T·維謝格拉迪 | 申請(專利權)人: | 國際商業機器公司 |
| 主分類號: | G06F21/64 | 分類號: | G06F21/64 |
| 代理公司: | 北京市中咨律師事務所 11247 | 代理人: | 于靜;張亞非 |
| 地址: | 美國*** | 國省代碼: | 美國;US |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 計算 系統 中的 加密 引擎 進行 完整性 檢查 方法 裝置 | ||
1.一種對計算系統中的加密引擎進行完整性檢查的方法,所述方法包括:
由側信道監視器在所述加密引擎的操作期間監視所述加密引擎的側信道的狀態;
將所述側信道的所述狀態與所述加密引擎的側信道模型相比較,以便判定所述側信道的所述狀態與所述側信道模型之間是否存在不匹配;以及
基于所述側信道的所述狀態與所述側信道的所述模型之間的不匹配,指示所述加密引擎中的錯誤。
2.根據權利要求1的方法,其中所述計算系統包括加密后的數據存儲系統。
3.根據權利要求1的方法,還包括檢測所述加密引擎的側信道,并在所述加密引擎與所述計算系統集成期間,確定所檢測的側信道的所述側信道模型。
4.根據權利要求3的方法,其中基于所述加密引擎的文檔而確定所檢測的側信道的所述模型。
5.根據權利要求3的方法,其中基于檢測所述側信道的一個或多個傳感器而確定所檢測的側信道的所述模型。
6.根據權利要求1的方法,其中所述側信道包括所述加密引擎的計時數據。
7.根據權利要求1的方法,其中所述側信道包括所述加密引擎的電磁發射。
8.根據權利要求1的方法,其中所述側信道包括所述加密引擎的功耗。
9.根據權利要求1的方法,還包括在所述加密引擎的操作期間,基于所述側信道的所監視的狀態而執行對所述側信道的補償。
10.根據權利要求9的方法,其中對所述側信道的補償包括在所述加密引擎的操作中插入虛擬操作。
11.根據權利要求1的方法,還包括:
在所述加密引擎的操作期間,由所述加密引擎計算校驗和;
將所計算的校驗和與位于所述加密引擎外部的校驗和模塊中的第二校驗和相比較,以便判定所計算的校驗和與所述第二校驗和之間是否存在不匹配,其中將所計算的校驗和與所述第二校驗和相比較以及將所述側信道的所述狀態與所述側信道模型相比較并行地執行;以及
基于所計算的校驗和與所述第二校驗和之間的不匹配,指示所述加密引擎中的錯誤。
12.根據權利要求1的方法,其中所述側信道監視器位于所述加密引擎的外部。
13.一種對計算系統中的加密引擎進行完整性檢查的裝置,所述裝置包括:
被配置為由側信道監視器在所述加密引擎的操作期間監視所述加密引擎的側信道的狀態的模塊;
被配置為將所述側信道的所述狀態與所述加密引擎的側信道模型相比較,以便判定所述側信道的所述狀態與所述側信道模型之間是否存在不匹配的模塊;以及
被配置為基于所述側信道的所述狀態與所述側信道的所述模型之間的不匹配,指示所述加密引擎中的錯誤的模塊。
14.根據權利要求13的裝置,其中所述計算系統包括加密后的數據存儲系統。
15.根據權利要求13的裝置,還包括:被配置為檢測所述加密引擎的側信道的模塊,以及被配置為在所述加密引擎與所述計算系統集成期間,確定所檢測的側信道的所述側信道模型的模塊。
16.根據權利要求15的裝置,其中基于所述加密引擎的文檔而確定所檢測的側信道的所述模型。
17.根據權利要求15的裝置,其中基于檢測所述側信道的一個或多個傳感器而確定所檢測的側信道的所述模型。
18.根據權利要求13的裝置,其中所述側信道包括所述加密引擎的計時數據。
19.根據權利要求13的裝置,其中所述側信道包括所述加密引擎的電磁發射。
20.根據權利要求13的裝置,其中所述側信道包括所述加密引擎的功耗。
21.根據權利要求13的裝置,還包括:被配置為在所述加密引擎的操作期間,基于所述側信道的所監視的狀態而執行對所述側信道的補償的模塊。
22.根據權利要求21的裝置,其中對所述側信道的補償包括在所述加密引擎的操作中插入虛擬操作。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國際商業機器公司,未經國際商業機器公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310502949.7/1.html,轉載請聲明來源鉆瓜專利網。





