[發明專利]一種平臺完整性的證明方法在審
| 申請號: | 201410536901.2 | 申請日: | 2014-10-13 |
| 公開(公告)號: | CN104270376A | 公開(公告)日: | 2015-01-07 |
| 發明(設計)人: | 蘇振宇 | 申請(專利權)人: | 浪潮電子信息產業股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 濟南信達專利事務所有限公司 37100 | 代理人: | 姜明 |
| 地址: | 250101 山東*** | 國省代碼: | 山東;37 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 平臺 完整性 證明 方法 | ||
1.一種平臺完整性的證明方法,其特征在于其具體實現過程為:
首先由可信計算平臺報告其完整性:
設置可信計算平臺,該可信計算平臺內置可信密碼芯片和平臺身份證書,該可信計算平臺連接可信第三方和驗證者平臺;
可信計算平臺啟動后,外部可信第三方向可信計算平臺發送完整性度量報告的請求;
可信密碼芯片收集來報告數值后對該數值進行簽名;
可信計算平臺將報告數值、簽名和平臺身份證書發送給驗證者平臺的驗證者;
驗證者驗證該驗證者平臺的完整性:
驗證者得到可信計算平臺發送的報告數值,簽名和平臺身份證書;
驗證者在該驗證者平臺上驗證平臺身份證書;
驗證者驗證簽名;
驗證者對報告數值與平臺的完整性基準值進行比較,若相同則表明當前驗證者平臺處于可信狀態。
2.根據權利要求1所述的一種平臺完整性的證明方法,其特征在于:所述可信密碼芯片內置平臺配置寄存器PCR、密碼模塊密鑰EK、平臺身份密鑰PIK和芯片證書,其中
密碼模塊密鑰EK是唯一的,標識可信計算平臺的身份,當獲取可信計算平臺的所有者操作及申請平臺身份證書時使用,不能被導出可信加密芯片外部;
平臺身份密鑰PIK是在該可信計算平臺所有者授權下,生成一個密鑰對,用于對可信密碼芯片內部的信息進行數字簽名,實現平臺身份認證和平臺完整性報告;
平臺身份密鑰PIK設計有若干個,每個PIK均與密碼模塊密鑰EK綁定,對外代表平臺身份;
平臺身份證書由可信第三方提供,用于驗證平臺身份密鑰PIK對平臺配置寄存器PCR值的簽名。
3.根據權利要求2所述的一種平臺完整性的證明方法,其特征在于:所述可信計算平臺報告其完整性時,可信密碼芯片收集PCR的值,使用平臺身份密鑰PIK對平臺配置寄存器PCR的值進行簽名;可信計算平臺將平臺配置寄存器PCR的值、平臺身份密鑰PIK對平臺配置寄存器RCR值的簽名和平臺身份證書證書發送給驗證者;
相對應的,驗證者驗證驗證者平臺的完整性時,完成下述動作:驗證者得到平臺發送的平臺配置寄存器PCR值、平臺身份密鑰PIK對平臺配置寄存器PCR值的簽名和平臺身份證書;驗證者驗證平臺身份證書;驗證者驗證平臺配置寄存器PCR值的簽名;驗證者對平臺配置寄存器PCR的值與驗證者平臺的完整性基準值進行比較,若相同則表明當前驗證者平臺處于可信狀態。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浪潮電子信息產業股份有限公司,未經浪潮電子信息產業股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410536901.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種數字稱重系統數據防破解方法
- 下一篇:認證方法、認證服務器和認證系統





