[發(fā)明專利]使用用于設(shè)備的硬件信任根來遷移秘密有效
| 申請?zhí)枺?/td> | 201680059915.7 | 申請日: | 2016-10-03 |
| 公開(公告)號: | CN108140093B | 公開(公告)日: | 2021-07-27 |
| 發(fā)明(設(shè)計)人: | D·R·伍滕;A·馬羅克;D·馬頓;P·恩格蘭 | 申請(專利權(quán))人: | 微軟技術(shù)許可有限責任公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57 |
| 代理公司: | 北京市金杜律師事務(wù)所 11256 | 代理人: | 王茂華;辛鳴 |
| 地址: | 美國華*** | 國省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 使用 用于 設(shè)備 硬件 信任 遷移 秘密 | ||
一種系統(tǒng)和方法,促進提供具有各種安全能力的電子設(shè)備的核心可信計算基礎(chǔ)(TCB)的框架的。該框架可以包括低資源設(shè)備和至少一個分布式資源。低資源設(shè)備可以被配置為基于與低資源設(shè)備和一個或多個軟件模塊相關(guān)聯(lián)的設(shè)備秘密來生成密封密鑰、遷移密鑰和證明密鑰。低資源設(shè)備還可以被配置為使用遷移密鑰和密封密鑰來驗證軟件更新并且從軟件的先前版本向軟件的更加新版本遷移秘密。附加地,低資源設(shè)備可以被配置為使用證明密鑰來生成證明語句,并且使用證明語句和至少一個分布式資源來執(zhí)行證明。
背景技術(shù)
物聯(lián)網(wǎng)(IoT)是嵌入有軟件和連接的低資源電子設(shè)備的網(wǎng)絡(luò),其使得IoT設(shè)備能夠經(jīng)由一個或多個網(wǎng)絡(luò)與其他電子設(shè)備(例如,其他IoT設(shè)備和更傳統(tǒng)的計算設(shè)備)通信。由于使用網(wǎng)絡(luò)與其他電子設(shè)備通信,這些IoT設(shè)備容易受到惡意軟件的攻擊,這可能會破壞計算操作并且收集來自IoT設(shè)備的敏感信息。因此,為了保護IoT設(shè)備免受攻擊,需要更強大的安全功能。由于很多IoT設(shè)備包括的有限的資源,因此在IoT設(shè)備上實現(xiàn)強大的安全性可能很困難。
發(fā)明內(nèi)容
本文中討論的技術(shù)和構(gòu)造促進了一種使用最小的一組硬件資源來提供核心可信計算基礎(chǔ)(TCB)的框架。本發(fā)明特別適合于具有有限安全能力的低資源電子設(shè)備(例如,IoT設(shè)備),但是也適用于包含可重新配置程序的硬件。該框架構(gòu)成設(shè)備的TCB的基礎(chǔ),并且利用用于測量的資源受限的信任根來提供可信平臺的所有能力。這些能力包括但不限于用于存儲的信任根(例如,為TCB組件提供秘密密封能力)和用于更新的信任根(例如,確保設(shè)備的已更新組件滿足當前政策集)。此外,該框架可以支持具有設(shè)備與之通信以用于以安全的方式執(zhí)行安全遠程證明和/或更新設(shè)備組件的外部基礎(chǔ)設(shè)施。該框架可以允許設(shè)備使用受該框架保護以避免外部攻擊的安全通信來與外部基礎(chǔ)設(shè)施通信。
提供本發(fā)明內(nèi)容是為了以簡化的形式介紹將在以下具體實施方式中被進一步描述的對概念的選擇。本發(fā)明內(nèi)容并非旨在確定所要求保護的主題的關(guān)鍵或基本特征,也不旨在用作確定所要求保護的主題的范圍的輔助手段。例如,術(shù)語“技術(shù)”可以是指在以上描述的上下文中和遍布本文檔所允許的(一種或多種)系統(tǒng)、(一種或多種)方法、計算機可讀指令、(一種或多種)模塊、算法、硬件邏輯和/或(一種或多種)操作。
附圖說明
參考附圖描述詳細描述。在這些圖中,附圖標記的(一個或多個)最左邊的數(shù)字表示附圖標記首次出現(xiàn)的圖。不同圖中的相同附圖標記表示相似或相同的項目。
圖1是描繪資源受限的可信設(shè)備的示例可以在其中操作的示例環(huán)境的框圖。
圖2是描繪分布式計算資源在其中與設(shè)備通信以實現(xiàn)魯棒安全基礎(chǔ)加密鑰架構(gòu)的示例環(huán)境的框圖。
圖3是描繪圖2的更新(一個或多個)計算資源的示例更新計算設(shè)備的框圖。
圖4是描繪圖2的(一個或多個)證明計算資源的示例證明計算設(shè)備的框圖。
圖5是描繪示例計算設(shè)備的框圖。
圖6描繪了設(shè)備產(chǎn)生設(shè)備用于執(zhí)行安全操作的密碼學上唯一秘密和值的示例過程。
圖7描繪了用于生成密封密鑰的示例過程。
圖8描繪了用于生成證明密鑰的示例過程。
圖9描繪了示出非對稱設(shè)備可以在其中操作的示例環(huán)境的框圖。
圖10描繪了示出對稱設(shè)備可以在其中操作的示例環(huán)境的框圖。
圖11是用于執(zhí)行引導(dǎo)序列的說明性過程的流程圖。
圖12是用于生成證明秘密并且在證明設(shè)備期間使用證明秘密的說明性過程的流程圖。
圖13是用于使用證明來驗證設(shè)備的更新的示例說明性過程的流程圖。
圖14是用于使用證明身份密鑰和證明證書來驗證設(shè)備的一個或多個軟件模塊的示例說明性過程的流程圖。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于微軟技術(shù)許可有限責任公司,未經(jīng)微軟技術(shù)許可有限責任公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201680059915.7/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗設(shè)備、驗證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)





