[發明專利]一種計算與防護并行雙體系結構的可信計算平臺有效
| 申請號: | 201910195870.1 | 申請日: | 2019-03-14 |
| 公開(公告)號: | CN109871695B | 公開(公告)日: | 2020-03-20 |
| 發明(設計)人: | 沈昌祥;孫瑜;洪宇;王濤 | 申請(專利權)人: | 沈昌祥 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57 |
| 代理公司: | 北京細軟智谷知識產權代理有限責任公司 11471 | 代理人: | 張雄 |
| 地址: | 100089 北京市海淀區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 計算 防護 并行 體系結構 可信 平臺 | ||
1.一種計算與防護并行雙體系結構的可信計算平臺,其特征在于,包括:并行的計算子系統和防護子系統,其中,
所述計算子系統用于完成計算任務;
所述防護子系統用于通過可信平臺控制模塊,根據可信策略對所述計算子系統進行主動度量和主動控制;所述計算子系統與所述防護子系統之間具有安全隔離機制,通過專用訪問通道進行交互;
所述防護子系統根據可信策略對所述計算子系統進行主動度量,包括:
通過可信軟件基對所述計算子系統分別進行靜態度量和動態度量;
其中,所述可信軟件基包括基本層和控制層,所述基本層用于對所述計算子系統進行靜態度量,所述控制層用于對所述計算子系統進行動態度量和控制處理;
所述基本層中的各個模塊均位于防護子系統中,防護子系統是相對獨立且封閉的系統,基本層中的各個模塊自身均是可信的,無需在信任鏈建立過程中再對基本層中的各個模塊進行度量;
所述控制層包括兩種度量模式,分別為直接度量模式和代理度量模式;在所述控制層采用所述直接度量模式時,所述控制層的主程序植入到所述防護子系統中;在所述控制層采用所述代理度量模式時,所述控制層的主程序植入到所述防護子系統中,所述控制層的代理程序植入到所述計算子系統中,所述控制層的代理程序用于獲取所述計算子系統中的相關信息,并對所述計算子系統進行控制處理;
所述防護子系統分別對BI OS、OPROM、硬件配置、OSLoader代碼、操作系統內核代碼、系統服務進行主動度量,如果每一環節的度量結果均為可信,則計算子系統啟動完成;在計算子系統啟動過程中,如果任一環節的度量結果為不可信,則防護子系統會根據可信策略對計算子系統進行控制,包括:結束計算子系統啟動過程或者在啟動過程中進行報警;所述防護子系統還用于通過上層的應用代碼驗證度量模塊對應用程序進行主動度量,如果度量結果為可信,則計算子系統加載并執行該應用程序,如果度量結果為不可信,則防護子系統控制計算子系統不加載該應用程序或者加載該應用程序并報警;
所述防護子系統對計算子系統的控制處理方式與控制層所采用的度量模式相關:控制層的主程序進行主動度量后根據度量結果生成控制指令;如果控制層采用直接度量模式,則控制層的主程序向可信平臺控制模塊發送控制指令,由可信平臺控制模塊對計算子系統進行控制處理;如果控制層采用代理度量模式,則控制層的主程序可以向控制層的代理程序發送控制指令,由控制層的代理程序對計算子系統進行控制處理;和/或,控制層的主程序可以向可信平臺控制模塊發送控制指令,由可信平臺控制模塊對計算子系統進行控制處理。
2.根據權利要求1所述的一種計算與防護并行雙體系結構的可信計算平臺,其特征在于,所述基本層具體用于建立所述計算子系統的信任鏈;所述基本層包括:初始環境驗證度量模塊、系統引導驗證度量模塊、內核驗證度量模塊、系統驗證度量模塊以及應用代碼驗證度量模塊;
所述初始環境驗證度量模塊用于在所述可信平臺控制模塊啟動后,且在所述計算子系統的CPU啟動之前,對所述計算子系統的B IOS、OPROM及硬件配置進行主動度量;
所述系統引導驗證度量模塊用于在所述BIOS啟動之后,在所述計算子系統的OSLoader代碼加載之前,對所述OSLoader代碼進行主動度量;
所述內核驗證度量模塊用于在所述OSLoader代碼執行之后,在所述計算子系統的操作系統內核代碼加載之前,對所述操作系統內核代碼進行主動度量;
所述系統驗證度量模塊用于在所述操作系統內核代碼執行之后,在所述計算子系統的系統服務加載之前,對所述系統服務進行主動度量;
所述應用代碼驗證度量模塊用于在所述計算子系統運行過程中,當需要加載應用程序時,對待加載的應用程序進行主動度量。
3.根據權利要求1所述的一種計算與防護并行雙體系結構的可信計算平臺,其特征在于,
所述控制層具體用于根據可信策略對所述計算子系統中的應用執行的相關信息進行度量;
所述相關信息包括以下至少之一:主體、客體、操作和執行環境;
所述執行環境包括:應用執行所依賴的進程環境和應用執行所依賴的系統環境,所述系統環境包括:所述計算子系統的系統服務和所述計算子系統的操作系統內核;
所述可信策略包括:主體、客體、操作和執行環境。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于沈昌祥,未經沈昌祥許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910195870.1/1.html,轉載請聲明來源鉆瓜專利網。





