[發(fā)明專利]選擇性基于塊的完整性保護(hù)技術(shù)在審
| 申請(qǐng)?zhí)枺?/td> | 201680006159.1 | 申請(qǐng)日: | 2016-01-25 |
| 公開(公告)號(hào): | CN107209837A | 公開(公告)日: | 2017-09-26 |
| 發(fā)明(設(shè)計(jì))人: | S·梅赫塔;S·博拉普拉高達(dá);B·V·J·馬諾哈爾 | 申請(qǐng)(專利權(quán))人: | 高通股份有限公司 |
| 主分類號(hào): | G06F21/57 | 分類號(hào): | G06F21/57;G06F21/64 |
| 代理公司: | 北京律盟知識(shí)產(chǎn)權(quán)代理有限責(zé)任公司11287 | 代理人: | 楊林勛 |
| 地址: | 美國(guó)加利*** | 國(guó)省代碼: | 暫無(wú)信息 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 選擇性 基于 完整性 保護(hù) 技術(shù) | ||
背景技術(shù)
產(chǎn)品移動(dòng)裝置上的高級(jí)操作系統(tǒng)(HLOS)系統(tǒng)圖像需要用于保護(hù)系統(tǒng)圖像的完整性的裝置。系統(tǒng)圖像包含在被更改或損壞的情況下可能導(dǎo)致裝置出故障或執(zhí)行意外/未經(jīng)授權(quán)動(dòng)作的系統(tǒng)庫(kù)及由HLOS使用的其它文件。HLOS系統(tǒng)圖像在產(chǎn)品移動(dòng)裝置上通常為~5GB,且用于保護(hù)這些圖像的裝置需要在實(shí)施保護(hù)系統(tǒng)圖像保護(hù)方案時(shí)考慮移動(dòng)裝置的資源約束,例如,存儲(chǔ)器、電源以及硬件資源。
常規(guī)解決方案并未提供一定水平的可配置性及靈活性以解決可能需要保護(hù)的系統(tǒng)圖像中所包含的不同類型的內(nèi)容以及在識(shí)別各種類型的內(nèi)容的改變時(shí)配置恰當(dāng)響應(yīng)水平的能力。舉例來(lái)說(shuō),提供于安卓(Android)裝置上的一種常規(guī)解決方案為“dm真實(shí)性(dm-verity)”,其對(duì)存儲(chǔ)在移動(dòng)裝置的存儲(chǔ)裝置上的系統(tǒng)圖像中所包含的所有內(nèi)容提供基于塊的保護(hù)。dm真實(shí)性應(yīng)用程序構(gòu)建系統(tǒng)圖像的所有塊的散列樹,并在存取塊時(shí)檢查所述塊以通過(guò)將其散列內(nèi)容與hast樹的內(nèi)容進(jìn)行比較來(lái)確定其是否改變。當(dāng)特定數(shù)據(jù)塊已改變時(shí)可能發(fā)生例外。然而,此方法通常在系統(tǒng)圖像可能包含非關(guān)鍵文件(例如在被更改時(shí)不應(yīng)導(dǎo)致災(zāi)難性錯(cuò)誤的鈴聲或其它媒體內(nèi)容)時(shí)過(guò)分反應(yīng)。此外,產(chǎn)生散列樹需要大量資源。例如完整性管理架構(gòu)(IMA)的其它常規(guī)解決方案提供基于文件的保護(hù),所述基于文件的保護(hù)通過(guò)將文件的散列存儲(chǔ)在文件的索引節(jié)點(diǎn)(inode)屬性中來(lái)提供文件內(nèi)容的遠(yuǎn)程證明及文件內(nèi)容的本地證明。但是,將此信息存儲(chǔ)在索引節(jié)點(diǎn)中還需要如同在允許對(duì)文件進(jìn)行操作之前驗(yàn)證安全敏感擴(kuò)展屬性的Linux擴(kuò)展驗(yàn)證模塊(EVM)的解決方案。
常規(guī)解決方案還限于其依據(jù)對(duì)所有類型的內(nèi)容的完整性檢查提供相同水平的保護(hù)及結(jié)果行為。
發(fā)明內(nèi)容
根據(jù)本發(fā)明的用于保護(hù)計(jì)算裝置的內(nèi)容的樣本方法包含:接收用于執(zhí)行與圖像中所包含的內(nèi)容項(xiàng)相關(guān)聯(lián)的動(dòng)作的請(qǐng)求,存取與所述內(nèi)容項(xiàng)相關(guān)聯(lián)的安全級(jí)信息,所述安全級(jí)信息包括與所述內(nèi)容項(xiàng)相關(guān)聯(lián)的完整性檢查動(dòng)作及結(jié)果行為,所述結(jié)果行為響應(yīng)于所述完整性檢查動(dòng)作指示不能執(zhí)行所請(qǐng)求的所述動(dòng)作而執(zhí)行,執(zhí)行與所述內(nèi)容項(xiàng)相關(guān)聯(lián)的所述完整性檢查動(dòng)作;以及響應(yīng)于所述完整性檢查動(dòng)作指示不能執(zhí)行所請(qǐng)求的所述動(dòng)作而執(zhí)行與所述內(nèi)容項(xiàng)相關(guān)聯(lián)的所述結(jié)果行為。
此方法的實(shí)施方案可包含以下特征中的一或多者。所述結(jié)果行為選自多個(gè)結(jié)果行為,包括災(zāi)難性錯(cuò)誤處理響應(yīng)、輸入-輸出(I/O)錯(cuò)誤響應(yīng)、受信任實(shí)體響應(yīng)的報(bào)告,以及回退錯(cuò)誤響應(yīng)。所述完整性檢查動(dòng)作選自多個(gè)完整性檢查動(dòng)作,包括需要完整性檢查的動(dòng)作、不需要完整性檢查的動(dòng)作、回退保護(hù)動(dòng)作以及裝置特定檢查動(dòng)作。響應(yīng)于與內(nèi)容項(xiàng)相關(guān)聯(lián)的完整性檢查動(dòng)作為需要完整性檢查的動(dòng)作,執(zhí)行與所述內(nèi)容項(xiàng)相關(guān)聯(lián)的所述完整性檢查動(dòng)作包含:存取塊列表以識(shí)別與內(nèi)容項(xiàng)相關(guān)聯(lián)的塊;執(zhí)行與所述內(nèi)容項(xiàng)相關(guān)聯(lián)的塊的散列;以及將與所述內(nèi)容項(xiàng)相關(guān)聯(lián)的所述塊的所述散列與所述圖像中所包含的所述內(nèi)容項(xiàng)的散列進(jìn)行比較。響應(yīng)于與內(nèi)容項(xiàng)相關(guān)聯(lián)的完整性檢查動(dòng)作為回退保護(hù)動(dòng)作,執(zhí)行與所述內(nèi)容項(xiàng)相關(guān)聯(lián)的完整性檢查動(dòng)作包含:確定所述內(nèi)容項(xiàng)的更新是否將導(dǎo)致所述內(nèi)容項(xiàng)被替換為所述內(nèi)容項(xiàng)的先前版本,且響應(yīng)于所述完整性檢查動(dòng)作指示不能執(zhí)行所請(qǐng)求的所述動(dòng)作而執(zhí)行與所述內(nèi)容項(xiàng)相關(guān)聯(lián)的所述結(jié)果行為包含:防止所述內(nèi)容項(xiàng)被替換為所述內(nèi)容項(xiàng)的所述先前版本。用于執(zhí)行動(dòng)作的請(qǐng)求包括用于修改所述內(nèi)容項(xiàng)的請(qǐng)求,且其中所述完整性檢查動(dòng)作包括將所述請(qǐng)求報(bào)告給受信任實(shí)體,且其中執(zhí)行所述結(jié)果行為包括:從所述受信任實(shí)體接收指示是否可以修改所述內(nèi)容項(xiàng)的響應(yīng);響應(yīng)于所述響應(yīng)指示可以修改所述內(nèi)容項(xiàng)而修改所述內(nèi)容項(xiàng);以及響應(yīng)于所述響應(yīng)指示可以修改所述內(nèi)容項(xiàng)而顯示不能修改所述內(nèi)容項(xiàng)的指示。
根據(jù)本發(fā)明的用于保護(hù)計(jì)算裝置的內(nèi)容的樣本設(shè)備包含:用于接收用于執(zhí)行與圖像中所包含的內(nèi)容項(xiàng)相關(guān)聯(lián)的動(dòng)作的請(qǐng)求的裝置;用于存取與所述內(nèi)容項(xiàng)相關(guān)聯(lián)的安全級(jí)信息的裝置,所述安全級(jí)信息包括與所述內(nèi)容項(xiàng)相關(guān)聯(lián)的完整性檢查動(dòng)作及結(jié)果行為,所述結(jié)果行為響應(yīng)于所述完整性檢查動(dòng)作指示不能執(zhí)行所請(qǐng)求的所述動(dòng)作而執(zhí)行;用于執(zhí)行與所述內(nèi)容項(xiàng)相關(guān)聯(lián)的所述完整性檢查動(dòng)作的裝置;以及用于響應(yīng)于所述完整性檢查動(dòng)作指示不能執(zhí)行所請(qǐng)求的所述動(dòng)作而執(zhí)行與所述內(nèi)容項(xiàng)相關(guān)聯(lián)的所述結(jié)果行為的裝置。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于高通股份有限公司,未經(jīng)高通股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201680006159.1/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 上一篇:用于更新文件的方法和系統(tǒng)
- 下一篇:新型戶外高壓限流熔斷器
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程





