[發(fā)明專利]用于對多租戶計算環(huán)境中的租戶工作負(fù)載進(jìn)行完整性保護(hù)的系統(tǒng)、設(shè)備和方法在審
| 申請?zhí)枺?/td> | 201910977801.6 | 申請日: | 2019-10-15 |
| 公開(公告)號: | CN111190686A | 公開(公告)日: | 2020-05-22 |
| 發(fā)明(設(shè)計)人: | S.查布拉;D.M.杜倫 | 申請(專利權(quán))人: | 英特爾公司 |
| 主分類號: | G06F9/455 | 分類號: | G06F9/455;G06F21/60;G06F21/64 |
| 代理公司: | 中國專利代理(香港)有限公司 72001 | 代理人: | 徐予紅;楊美靈 |
| 地址: | 美國加利*** | 國省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 用于 租戶 計算 環(huán)境 中的 工作 負(fù)載 進(jìn)行 完整性 保護(hù) 系統(tǒng) 設(shè)備 方法 | ||
本發(fā)明的主題是“用于對多租戶計算環(huán)境中的租戶工作負(fù)載進(jìn)行完整性保護(hù)的系統(tǒng)、設(shè)備和方法”。在一個實施例中,一種設(shè)備包括:用來執(zhí)行指令的核,其中響應(yīng)于第一指令,核要從源位置獲得請求者的加密的二進(jìn)制文件,并將加密的二進(jìn)制文件存儲到目的地位置。該設(shè)備還可包括耦合到核的存儲器執(zhí)行電路,所述存儲器執(zhí)行電路響應(yīng)于來自核的請求并基于第一指令,要為二進(jìn)制文件生成至少一個完整性值,并存儲與二進(jìn)制文件相關(guān)聯(lián)的至少一個完整性值。
技術(shù)領(lǐng)域
實施例涉及計算系統(tǒng)中的信息的保護(hù)。
背景技術(shù)
隨著云服務(wù)提供商(CSP)在可能不具有適當(dāng)?shù)奈锢戆踩缘倪h(yuǎn)程位置中部署服務(wù)器,存儲器安全性要求不斷增加。如在多租戶計算環(huán)境中實現(xiàn)的多密鑰全存儲器加密(MKTME)技術(shù)允許當(dāng)客戶工作負(fù)載駐留在存儲器中時用不同密鑰加密客戶工作負(fù)載。盡管MKTME技術(shù)針對對于機(jī)密性的被動攻擊提供防御,但是它們沒有針對主動攻擊提供任何防御,在主動攻擊中,具有對系統(tǒng)的物理訪問的攻擊者可修改存儲器中的代碼/數(shù)據(jù),潛在地引起秘密泄露。
為了解決主動攻擊,可將存儲器完整性添加在存儲器加密之上。傳統(tǒng)的存儲器完整性機(jī)制將加密的消息認(rèn)證碼(MAC)與存儲在存儲器的隱蔽區(qū)域中的存儲器中的每個高速緩存行相關(guān)聯(lián)。當(dāng)將數(shù)據(jù)寫入到存儲器時生成MAC,并且當(dāng)從存儲器準(zhǔn)備好數(shù)據(jù)時驗證MAC。對數(shù)據(jù)的任何主動攻擊將導(dǎo)致MAC不匹配,引起安全性異常。當(dāng)引入存儲器完整性機(jī)制以針對修改攻擊進(jìn)行防御時,其引入額外開銷。用來提供完整性保護(hù)的當(dāng)前解決方案已經(jīng)被證明難以實現(xiàn)在基于云的實現(xiàn)中。
附圖說明
圖1是根據(jù)本發(fā)明的一個實施例的虛擬機(jī)環(huán)境的框圖。
圖2是圖示根據(jù)本發(fā)明的實施例的方法的高等級視圖的流程圖。
圖3A和3B是根據(jù)本發(fā)明的另一實施例的流程圖。
圖4是根據(jù)本發(fā)明的又一實施例的方法的流程圖。
圖5是根據(jù)本發(fā)明的又一實施例的方法的流程圖。
圖6是根據(jù)本發(fā)明的實施例的云服務(wù)環(huán)境的框圖。
圖7是示出根據(jù)本發(fā)明的一個實施例的設(shè)備的圖。
具體實施方式
在各種實施例中,提供用來甚至在完整性值沒有被暴露給云服務(wù)提供商(CSP)的軟件時將二進(jìn)制文件(binary)或其它工作負(fù)載帶有完整性地加載到CSP的計算系統(tǒng)的技術(shù)。為此,實施例提供指令集架構(gòu)(ISA)的帶完整性加載(load with integrity)(LDWINT)指令以及MKTME引擎的模式以允許租戶二進(jìn)制文件被帶有完整性地加載。接著,將二進(jìn)制文件提供給CSP的客戶可印證確實在正確生成完整性值的情況下將二進(jìn)制文件加載到CSP的系統(tǒng)。
為了實現(xiàn)實施例,MKTME引擎可被配置有僅完整性模式,其中寫入操作生成與被寫入的數(shù)據(jù)相關(guān)聯(lián)的完整性值,而沒有執(zhí)行任何加密。在實施例中,通過經(jīng)LDWINT指令的微代碼來激活該模式。CSP的不可信軟件可使用該指令與客戶二進(jìn)制文件的標(biāo)識來帶有完整性地加載到存儲器。在實施例中,指令在頁粒度上操作,并使用在客戶和云提供商之間共享的密鑰來生成加密響應(yīng)。將該測量提供回給客戶,以使得能夠驗證確實使用LDWINT指令來將二進(jìn)制文件帶有完整性地加載到存儲器。在特定實施例中,給定LDWINT指令的執(zhí)行可將二進(jìn)制文件的頁塊帶有相關(guān)聯(lián)完整性保護(hù)地加載到存儲器中,并將每頁的加密響應(yīng)發(fā)送回給客戶。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于英特爾公司,未經(jīng)英特爾公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910977801.6/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種工作流自動化測試系統(tǒng)及方法
- 一種基于云平臺的多租戶系統(tǒng)
- 數(shù)據(jù)庫系統(tǒng)中測試數(shù)據(jù)的形成與操縱
- 一種在云搜索平臺中構(gòu)建索引和進(jìn)行搜索的方法和裝置
- 多層級租戶體系的租戶節(jié)點創(chuàng)建方法、裝置、設(shè)備和計算機(jī)可讀存儲介質(zhì)
- 多租戶區(qū)塊鏈網(wǎng)絡(luò)中的輕量級節(jié)點
- 一種多租戶模式下的租戶合并方法
- 基于多租戶的資源調(diào)配方法和裝置
- 一種基于租戶屬性的多租戶數(shù)據(jù)隔離方法及系統(tǒng)
- 一種SaaS多租戶數(shù)據(jù)隔離的方法、裝置、設(shè)備及介質(zhì)
- 環(huán)境服務(wù)系統(tǒng)以及環(huán)境服務(wù)事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測終端和環(huán)境檢測系統(tǒng)
- 環(huán)境調(diào)整系統(tǒng)、環(huán)境調(diào)整方法及環(huán)境調(diào)整程序
- 環(huán)境估計裝置和環(huán)境估計方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車輛環(huán)境的環(huán)境數(shù)據(jù)處理
- 環(huán)境取樣動力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測儀(環(huán)境貓)





