[發(fā)明專利]一種基于國產(chǎn)TCM的可信計算單元及其運行方法在審
| 申請?zhí)枺?/td> | 201710207239.X | 申請日: | 2017-03-31 |
| 公開(公告)號: | CN106991329A | 公開(公告)日: | 2017-07-28 |
| 發(fā)明(設計)人: | 馮磊;李小敏;郭猛善 | 申請(專利權)人: | 山東超越數(shù)控電子有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;G06F21/55 |
| 代理公司: | 濟南金迪知識產(chǎn)權代理有限公司37219 | 代理人: | 楊樹云 |
| 地址: | 250000 山東省*** | 國省代碼: | 山東;37 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 國產(chǎn) tcm 可信 計算 單元 及其 運行 方法 | ||
1.一種基于國產(chǎn)TCM的可信計算單元,其特征在于,包括機械結構層、平臺硬件層、固件層、操作系統(tǒng)層、可信軟件層;
所述機械結構層包括機箱、散熱系統(tǒng)、電源;所述固件層包括固件;所述操作系統(tǒng)層包括操作系統(tǒng);所述平臺硬件層包括背板、計算單元模塊、可信密碼模塊;所述可信軟件層包括可信應用模塊、可信計算支撐模塊;
所述可信計算支撐模塊為所述可信應用模塊訪問可信密碼模塊的橋梁,所述可信應用模塊通過調用可信軟件基和可信軟件服務的接口來使用可信密碼模塊提供的安全功能,安全功能包括完整性度量、身份認證、加解密功能;
所述可信應用模塊基于所述可信計算支撐模塊提供的編程接口和操作系統(tǒng)安全內(nèi)核機制設計開發(fā),采用QT庫設計圖形化用戶界面,提供身份認證功能、可信文件加密功能、可信程序控制功能、可信文件保護功能、安全審計功能、可信接入驗證功能,同時在內(nèi)核層設計內(nèi)核安全模塊支撐用戶層功能模塊。
2.根據(jù)權利要求1所述的一種基于國產(chǎn)TCM的可信計算單元,其特征在于,所述計算單元模塊為龍芯3A處理器。
3.根據(jù)權利要求2所述的一種基于國產(chǎn)TCM的可信計算單元,其特征在于,所述龍芯3A處理器的主頻為1GHZ,主板通過北橋芯片AMD RS780連接Intel82574芯片擴展2個千兆網(wǎng)口、1個PCIEx16插槽、1個VGA接口、1個串口,對外擴展預留一個PCI-E×16插槽,主板通過南橋芯片AMD SB710擴展4個USB接口和SATA接口。
4.根據(jù)權利要求1所述的一種基于國產(chǎn)TCM的可信計算單元,其特征在于,所述可信密碼模塊包括國產(chǎn)TCM芯片、FPGA芯片、電源轉換芯片。
5.根據(jù)權利要求4所述的一種基于國產(chǎn)TCM的可信計算單元,其特征在于,所述身份認證基于USBkey和TCM芯片實現(xiàn),設備開機登錄、可信應用軟件登錄時,對用戶信息進行身份合法性驗證;
所述可信程序控制基于白名單機制實現(xiàn),基于LSM機制對HOOK函數(shù)進行重載,實現(xiàn)對可執(zhí)行文件執(zhí)行的攔截;
所述可信文件保護通過Linux LSM內(nèi)核安全模塊機制,回調文件保護函數(shù)過濾用戶的操作,實現(xiàn)文件的保護;
所述可信文件加密基于Linux加密文件系統(tǒng)進和TCM芯片密碼服務接口開發(fā),通過調用TCM密碼服務接口對稱加解密;
所述安全審計主要審計用戶違規(guī)行為日志;
所述可信接入驗證主要對其他設備進行完整性驗證和認證。
6.根據(jù)權利要求1所述的一種基于國產(chǎn)TCM的可信計算單元,其特征在于,所述固件為昆侖固件。
7.權利要求1-6任一所述的一種基于國產(chǎn)TCM的可信計算單元的運行方法,包括步驟如下:
(1)系統(tǒng)開機后,對整機BIOS進行完整性度量;
(2)對用戶進行認證;
(3)對光驅、硬盤、顯卡硬件以及內(nèi)核關鍵文件進行完整性度量;
(4)完整性度量完成后,系統(tǒng)加載,進入登陸界面,調用USBKey和TCM芯片共同完成身份認證;
(5)系統(tǒng)運行過程中通過可信文件加密以及可信文件保護來實現(xiàn)文件的訪問控制;通過可信程序控制實現(xiàn)非法程序攔截以及防止應用程序的篡改;
(6)可信接入控制功能主要是實現(xiàn)對客戶端的訪問控制,通過對客戶端的軟硬件信息進行收集判斷,對于非法客戶端拒絕鏈接訪問該單元,預防非法攻擊。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于山東超越數(shù)控電子有限公司,未經(jīng)山東超越數(shù)控電子有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710207239.X/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。
- 一種刀片服務器的國產(chǎn)處理器類型的識別檢測方法
- 國產(chǎn)化涂料在燃氣輪機中溫部件防護過程中的應用
- 一種基于國產(chǎn)密碼算法的數(shù)據(jù)加密存儲的方法
- 基于國產(chǎn)64位ARM處理器的服務器及安全設計方法
- 一種電力企業(yè)信息系統(tǒng)中間件、數(shù)據(jù)庫的國產(chǎn)化遷移方法
- 國產(chǎn)化設備運維數(shù)據(jù)的智能采集方法及系統(tǒng)
- 國產(chǎn)化安全局域網(wǎng)絡設備
- 一種用于國產(chǎn)自主計算機安全管控系統(tǒng)的密碼卡
- 一種全國產(chǎn)化SSD存儲盤
- 一種國產(chǎn)平臺人工智能環(huán)境適配方法及兼容性測試方法
- 一種自動實現(xiàn)串聯(lián)連接監(jiān)測的方法和裝置
- 一種自動實現(xiàn)串聯(lián)連接監(jiān)測的方法和裝置
- TCM路徑搜索、創(chuàng)建方法及路徑搜索、創(chuàng)建管理系統(tǒng)
- 可信密碼模塊安全虛擬化方法
- 一種串聯(lián)連接監(jiān)視級別處理方法及裝置
- 一種接口轉換裝置及轉換方法
- 一種基于TSM的TCM管理接口及其實現(xiàn)方法
- 一種基站空調系統(tǒng)控溫材料削峰填谷節(jié)能裝置
- 一種基于BMCSPI接口的TCM控制系統(tǒng)及方法
- 模擬物理TCM芯片的方法、系統(tǒng)、裝置及可讀存儲介質





