[發(fā)明專利]可證明和可破壞的設(shè)備身份在審
| 申請(qǐng)?zhí)枺?/td> | 201980025927.1 | 申請(qǐng)日: | 2019-04-01 |
| 公開(公告)號(hào): | CN111971672A | 公開(公告)日: | 2020-11-20 |
| 發(fā)明(設(shè)計(jì))人: | C·E·芬納 | 申請(qǐng)(專利權(quán))人: | 微軟技術(shù)許可有限責(zé)任公司 |
| 主分類號(hào): | G06F21/57 | 分類號(hào): | G06F21/57 |
| 代理公司: | 北京市金杜律師事務(wù)所 11256 | 代理人: | 辛鳴 |
| 地址: | 美國華*** | 國省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 證明 破壞 設(shè)備 身份 | ||
本文中描述的實(shí)現(xiàn)公開了一種使用設(shè)備的可信平臺(tái)模塊(TPM)的設(shè)備身份管理系統(tǒng)。設(shè)備身份管理系統(tǒng)提供用于以下各項(xiàng)的一個(gè)或多個(gè)計(jì)算機(jī)可執(zhí)行指令:在設(shè)備的可信平臺(tái)模塊(TPM)處接收秘密隨機(jī)數(shù),使用秘密隨機(jī)數(shù)生成被存儲(chǔ)在非易失性(NV)身份索引中的現(xiàn)有設(shè)備身份的散列,以及將散列作為設(shè)備身份存儲(chǔ)在NV身份索引中。
背景技術(shù)
在過去的幾年中,可信計(jì)算(TC)已經(jīng)成為計(jì)算領(lǐng)域的重要組成部分。這是因?yàn)椋娮余]件病毒、特洛伊木馬、間諜軟件、網(wǎng)絡(luò)釣魚詐騙、擊鍵記錄程序和安全漏洞已經(jīng)占很大一部分,而可信計(jì)算不僅通過諸如臺(tái)式機(jī)和筆記本電腦等計(jì)算設(shè)備,而且還通過移動(dòng)設(shè)備以及與物聯(lián)網(wǎng)(IoT)技術(shù)一起使用的設(shè)備來應(yīng)對(duì)這些挑戰(zhàn)。使用TC,計(jì)算設(shè)備始終以預(yù)期方式運(yùn)行,并且這些行為由計(jì)算機(jī)硬件和軟件強(qiáng)制執(zhí)行。具體地,該行為通過向硬件加載系統(tǒng)其余部分無法訪問的唯一加密密鑰(EK)而被實(shí)現(xiàn)。
發(fā)明內(nèi)容
本文中描述的實(shí)現(xiàn)公開了一種使用設(shè)備的可信平臺(tái)模塊(TPM)的設(shè)備身份管理系統(tǒng)。設(shè)備身份管理系統(tǒng)提供用于以下操作的一個(gè)或多個(gè)計(jì)算機(jī)可執(zhí)行指令:在設(shè)備的可信平臺(tái)模塊(TPM)處接收秘密隨機(jī)數(shù),使用秘密隨機(jī)數(shù)生成被存儲(chǔ)在非易失性(NV)身份索引中的現(xiàn)有設(shè)備身份的散列,以及將散列作為設(shè)備身份存儲(chǔ)在NV身份索引中。
提供本發(fā)明內(nèi)容以便以簡(jiǎn)化的形式介紹一些概念,這些概念將在下面的“具體實(shí)施方式”中進(jìn)一步描述。本發(fā)明內(nèi)容并不旨在標(biāo)識(shí)所要求保護(hù)的主題的關(guān)鍵特征或必要特征,也不旨在用于限制所要求保護(hù)的主題的范圍。
本文中還描述和敘述了其他實(shí)現(xiàn)。
附圖說明
可以通過參考在說明書的其余部分中描述的附圖來實(shí)現(xiàn)對(duì)本技術(shù)的性質(zhì)和優(yōu)點(diǎn)的進(jìn)一步理解。
圖1示出了用于可證明和可破壞的設(shè)備身份的系統(tǒng)的示例實(shí)現(xiàn)。
圖2示出了根據(jù)本文中公開的實(shí)現(xiàn)的非易失性身份索引的示例實(shí)現(xiàn)。
圖3示出了根據(jù)本文中公開的實(shí)現(xiàn)的用于生成非易失性身份索引的示例操作。
圖4示出了根據(jù)本文中公開的實(shí)現(xiàn)的用于改變非易失性身份索引的示例操作。
圖5示出了根據(jù)本文中公開的實(shí)現(xiàn)的用于使用非易失性身份索引來提供證明的示例操作。
圖6示出了可以用于實(shí)現(xiàn)所描述的技術(shù)的示例系統(tǒng)。
具體實(shí)施方式
這里公開的實(shí)現(xiàn)提供了一種使用設(shè)備的可信平臺(tái)模塊(TPM)的設(shè)備身份管理系統(tǒng)。可信平臺(tái)模塊(TPM)是硬件加密的公共標(biāo)準(zhǔn)。TPM旨在提供基于硬件的安全相關(guān)功能。TPM芯片是一種安全的加密處理器,其旨在執(zhí)行加密操作。TPM芯片可以包括多個(gè)物理安全機(jī)制,以使其具有防篡改功能,使得惡意軟件無法篡改TPM的安全功能。TPM的各種實(shí)現(xiàn)都可以執(zhí)行對(duì)稱和非對(duì)稱加密以及各種其他操作,以證明與TPM連接到的設(shè)備有關(guān)的各種事實(shí)。TPM可以被視為鑰匙串,而TPM可以證明鑰匙串中的給定鑰匙實(shí)際上在鑰匙串中,而不是在其他地方。
在一種實(shí)現(xiàn)中,可以將設(shè)備的TPM提供為設(shè)備的一部分。例如,TPM可以是設(shè)備的微處理器的一部分。備選地,TPM可以是在被連接到設(shè)備的母板的芯片上實(shí)現(xiàn)的設(shè)備的分立組件。在這樣的實(shí)現(xiàn)中,TPM芯片可以使用設(shè)備的系統(tǒng)總線與設(shè)備的微處理器通信。
TPM可以被實(shí)現(xiàn)為具有非易失性存儲(chǔ)器(NVM)以存儲(chǔ)一個(gè)或多個(gè)密鑰,包括認(rèn)可(endorsement)密鑰(EK)。EK可以是TPM內(nèi)部包含的非對(duì)稱密鑰。例如,EK可以在TPM的制造時(shí)注入。EK對(duì)于每個(gè)TPM都是唯一的,并且可以標(biāo)識(shí)TPM。具體地,EK不能改變或從TPM中刪除。在示例實(shí)現(xiàn)中,EK可以是2048位RSA密鑰,或者是設(shè)備的硬件支持的具有加密的其他密鑰。該密鑰的公共部分被稱為EKPub,而相關(guān)聯(lián)的私鑰則被稱為EKPriv。TPM芯片還具有制造商為EKPub頒發(fā)的EK證書。該證書被稱為EKCert。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于微軟技術(shù)許可有限責(zé)任公司,未經(jīng)微軟技術(shù)許可有限責(zé)任公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201980025927.1/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動(dòng)設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)
- 汽車安全管理系統(tǒng)及其管理方法
- 一種身份核驗(yàn)系統(tǒng)、身份核驗(yàn)系統(tǒng)的熱替換方法及系統(tǒng)
- 具有身份識(shí)別系統(tǒng)的手持電鉆
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 基于可信身份的證書共享方法
- 一種身份標(biāo)識(shí)識(shí)別方法、裝置以及相關(guān)設(shè)備
- 一種識(shí)別身份認(rèn)證裝置的方法、設(shè)備以及圖像形成裝置
- 用于身份原子化的系統(tǒng)和方法以及用途
- 基于區(qū)塊鏈的身份管理元數(shù)據(jù)處理方法和系統(tǒng)





