[發明專利]可信應用程序的遠程證明方法及裝置、電子設備有效
| 申請號: | 201811364461.1 | 申請日: | 2018-11-16 |
| 公開(公告)號: | CN110011801B | 公開(公告)日: | 2020-10-20 |
| 發明(設計)人: | 陸鐘豪 | 申請(專利權)人: | 創新先進技術有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/08;G06F21/64;G06F21/62 |
| 代理公司: | 北京博思佳知識產權代理有限公司 11415 | 代理人: | 林祥 |
| 地址: | 開曼群島大開曼島*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 可信 應用程序 遠程 證明 方法 裝置 電子設備 | ||
1.一種可信應用程序的遠程證明方法,所述可信應用程序中的受保護代碼被隔離加載在作為可信執行環境的目標容器中;其中,所述可信執行環境為基于SGX技術搭建的可信執行環境;所述目標容器為SGX技術中的Enclave程序;所述受保護代碼包括待執行代碼,和用于生成私鑰以及公鑰的目標函數;所述方法包括:
調用所述目標函數在所述目標容器中生成私鑰以及公鑰,并對生成的私鑰進行加密,以及對加密后的私鑰進行持久化存儲;其中,加密的所述私鑰被設置了僅由所述目標容器進行解密的解密策略;所述解密策略包括keypolicy-MRENCLAVE策略;
通過第三方遠程證明服務端向發布至區塊鏈的智能合約發起針對所述公鑰的遠程證明,并在所述公鑰通過遠程證明時,將所述公鑰發送至所述智能合約進行持久化存儲;
獲取所述待執行代碼的執行結果;其中,所述執行結果由所述目標容器基于解密出的所述私鑰進行了簽名處理;
將所述執行結果發送至所述智能合約,以由所述智能合約基于存儲的所述公鑰對所述執行結果的簽名進行驗證,來確認所述執行結果是否為可信數據;并在確定所述執行結果為可信數據時,將所述執行結果作為輸入數據在區塊鏈上執行可信計算。
2.根據權利要求1所述的方法,調用所述目標函數在所述目標容器中生成私鑰以及公鑰,包括:
響應于所述待執行代碼的執行指令,調用所述目標函數在所述目標容器中生成私鑰以及公鑰;或者,
基于預設的調用周期,周期性調用所述目標函數在所述目標容器中生成私鑰以及公鑰。
3.根據權利要求1所述的方法,通過第三方遠程證明服務端向發布至區塊鏈的智能合約發起針對所述公鑰的遠程證明,并在所述公鑰通過遠程證明時,將所述公鑰發送至所述智能合約進行持久化存儲,包括:
基于生成的所述公鑰創建遠程證明憑證;
將所述遠程證明憑證發送至所述第三方遠程證明服務端,以由所述第三方遠程證明服務端對所述遠程證明憑證進行驗證;
獲取所述第三方遠程證明服務端返回的驗證結果;其中,所述驗證結果由所述第三方遠程證明服務端基于持有的私鑰進行了簽名處理;
將所述驗證結果以及生成的所述公鑰發送至所述智能合約,以由所述智能合約至少基于所述第三方遠程證明服務端的公鑰對所述驗證結果的簽名進行驗證,并在所述簽名驗證通過后,將生成的所述公鑰在所述智能合約的存儲空間進行持久化存儲。
4.一種可信應用程序的遠程證明裝置,所述可信應用程序中的受保護代碼被隔離加載在作為可信執行環境的目標容器中;其中,所述可信執行環境為基于SGX技術搭建的可信執行環境;所述目標容器為SGX技術中的Enclave程序;所述受保護代碼包括待執行代碼,和用于生成私鑰以及公鑰的目標函數;所述裝置包括:
生成模塊,調用所述目標函數在所述目標容器中生成私鑰以及公鑰,并對生成的私鑰進行加密,以及對加密后的私鑰進行持久化存儲;其中,加密的所述私鑰被設置了僅由所述目標容器進行解密的解密策略;所述解密策略包括keypolicy-MRENCLAVE策略;
證明模塊,通過第三方遠程證明服務端向發布至區塊鏈的智能合約發起針對所述公鑰的遠程證明,并在所述公鑰通過遠程證明時,將所述公鑰發送至所述智能合約進行持久化存儲;
獲取模塊,獲取所述待執行代碼的執行結果;其中,所述執行結果由所述目標容器基于解密出的所述私鑰進行了簽名處理;
驗證模塊,將所述執行結果發送至所述智能合約,以由所述智能合約基于存儲的所述公鑰對所述執行結果的簽名進行驗證,來確認所述執行結果是否為可信數據。
5.根據權利要求4所述的裝置,所述生成模塊:
響應于所述待執行代碼的執行指令,調用所述目標函數在所述目標容器中生成私鑰以及公鑰;或者,
基于預設的調用周期,周期性調用所述目標函數在所述目標容器中生成私鑰以及公鑰。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于創新先進技術有限公司,未經創新先進技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811364461.1/1.html,轉載請聲明來源鉆瓜專利網。





