[發明專利]安全主機交互有效
| 申請號: | 201580035969.5 | 申請日: | 2015-12-10 |
| 公開(公告)號: | CN106663161B | 公開(公告)日: | 2019-08-06 |
| 發明(設計)人: | 派特爾·查爾斯·扎特科;多米尼克·里佐 | 申請(專利權)人: | 谷歌有限責任公司 |
| 主分類號: | G06F21/35 | 分類號: | G06F21/35;G06F21/74;G06F21/79 |
| 代理公司: | 中原信達知識產權代理有限責任公司 11219 | 代理人: | 周亞榮;安翔 |
| 地址: | 美國加利*** | 國省代碼: | 美國;US |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 安全 主機 交互 | ||
1.一種可信計算設備內的安全主機交互的計算機實施方法,包括:
經由所述可信計算設備的安全接口從可信源接收受限信息集合;
將所述受限信息集合存儲在所述可信計算設備的隔離環境內的安全存儲內;
經由所述可信計算設備的主機接口從主機設備接收用于所述可信計算設備的寫文件的寫文件條目;
確定對所述寫文件條目做出響應的所述受限信息集合的至少一部分;
基于所述受限信息集合的所述至少一部分生成輸出;以及
使得所述輸出能夠在所述可信計算設備的讀文件中獲得,其中所述主機設備經由所述主機接口從所述讀文件訪問所述輸出。
2.根據權利要求1所述的計算機實施方法,還包括:在所述可信計算設備的所述寫文件中存儲所述寫文件條目。
3.根據權利要求1所述的計算機實施方法,其中,接收用于所述可信計算設備的所述寫文件的所述寫文件條目包括:接收用于所述可信計算設備的所述寫文件的可執行命令。
4.根據權利要求3所述的計算機實施方法,其中,確定對所述寫文件條目做出響應的所述受限信息集合的所述至少一部分包括:
確定包括與所述可執行命令相關的信息的所述受限信息集合的所述至少一部分。
5.根據權利要求4所述的計算機實施方法,其中,基于所述受限信息集合的所述至少一部分生成所述輸出包括:基于所述受限信息集合的所述至少一部分生成所述輸出,所述輸出被所述主機設備用于發起所述可執行命令。
6.根據權利要求1所述的計算機實施方法,其中,使得所述輸出能夠在所述可信計算設備的所述讀文件中獲得包括:
通過加密所述輸出生成安全輸出;以及
將所述安全輸出存儲在所述讀文件中以用于由所述主機設備經由所述主機接口訪問。
7.根據權利要求1所述的計算機實施方法,其中,接收所述受限信息集合包括:
在所述可信計算設備的制造期間,經由所述可信計算設備的所述安全接口從所述可信源接收所述受限信息集合。
8.根據權利要求1所述的計算機實施方法,其中,所述受限信息包括用戶的金融信息。
9.一種可信計算設備,包括:
用于連接至可信源的安全接口;
用于連接至主機設備的主機接口;
包括讀文件和寫文件的文件系統分區;以及
隔離環境,所述隔離環境包括:
安全存儲;
與所述安全存儲接口連接的隔離處理器,所述隔離處理器被配置成:
經由所述安全接口從所述可信源接收受限信息集合,
使得所述安全存儲來存儲所述受限信息集合,
經由所述主機接口從所述主機設備接收用于所述文件系統分區的所述寫文件的寫文件條目,
確定對所述寫文件條目做出響應的所述受限信息集合的至少一部分,
基于所述受限信息集合的所述至少一部分生成輸出,以及
使得所述文件系統分區的所述讀文件存儲所述輸出,其中所述主機設備經由所述主機接口從所述讀文件訪問所述輸出。
10.根據權利要求9所述的可信計算設備,其中,所述隔離處理器被進一步配置成:
使得所述文件系統分區的所述寫文件存儲所述寫文件條目。
11.根據權利要求9所述的可信計算設備,其中,為了接收用于所述文件系統分區的所述寫文件的所述寫文件條目,所述隔離處理器被配置成:
接收用于所述文件系統分區的所述寫文件的可執行命令。
12.根據權利要求11所述的可信計算設備,其中,為了確定對所述寫文件條目做出響應的所述受限信息集合的所述至少一部分,所述隔離處理器被配置成:
確定包括與所述可執行命令相關的信息的所述受限信息集合的所述至少一部分。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于谷歌有限責任公司,未經谷歌有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201580035969.5/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:用戶密鑰識別系統、其所利用的設備及操作該設備的方法
- 下一篇:網絡防御





