[發(fā)明專利]一種計(jì)算機(jī)核心程序全生命周期的保護(hù)方法及系統(tǒng)有效
| 申請?zhí)枺?/td> | 202010062585.5 | 申請日: | 2020-01-20 |
| 公開(公告)號: | CN111291389B | 公開(公告)日: | 2022-06-24 |
| 發(fā)明(設(shè)計(jì))人: | 許鑫 | 申請(專利權(quán))人: | 蘇州浪潮智能科技有限公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/71 |
| 代理公司: | 濟(jì)南誠智商標(biāo)專利事務(wù)所有限公司 37105 | 代理人: | 黃曉燕 |
| 地址: | 215100 江蘇省蘇州市吳*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 計(jì)算機(jī) 核心 程序 生命周期 保護(hù) 方法 系統(tǒng) | ||
本發(fā)明涉及計(jì)算機(jī)技術(shù)領(lǐng)域,提供一種計(jì)算機(jī)核心程序全生命周期的保護(hù)方法及系統(tǒng),方法包括:集成程序發(fā)布者的數(shù)字證書信息,提取程序運(yùn)行環(huán)境中的特征信息;對核心算法及數(shù)據(jù)生成的庫文件加密,其中,所述核心算法以密文的形式存儲(chǔ),且只能在授權(quán)的環(huán)境中使用;驗(yàn)證運(yùn)行環(huán)境的特征信息,解密加密的文件,并將解密后的數(shù)據(jù)加載至Intel SGX Enclave空間中,從而實(shí)現(xiàn)使用可信根保護(hù)靜態(tài)時(shí)程序核心算法邏輯,使用Intel SGX保護(hù)運(yùn)行時(shí)進(jìn)程內(nèi)存空間,從而進(jìn)一步對計(jì)算機(jī)核心程序全生命周期的保護(hù)。
技術(shù)領(lǐng)域
本發(fā)明屬于計(jì)算機(jī)技術(shù)領(lǐng)域,尤其涉及一種計(jì)算機(jī)核心程序全生命周期的保護(hù)方法及系統(tǒng)。
背景技術(shù)
可信根是計(jì)算機(jī)領(lǐng)域中的一種安全組件,可以為計(jì)算機(jī)系統(tǒng)提供密碼學(xué)功能,保護(hù)計(jì)算機(jī)平臺(tái)中的數(shù)據(jù)等信息。而Intel SGX指令集擴(kuò)展了內(nèi)存訪問控制機(jī)制,實(shí)現(xiàn)不同程序間的隔離。程序開發(fā)時(shí)會(huì)設(shè)計(jì)一些獨(dú)特的算法邏輯來實(shí)現(xiàn)某些功能,而這些算法邏輯和依賴的數(shù)據(jù)是程序開發(fā)者不愿公開的,以防止競爭者抄襲。但程序是以機(jī)器碼的形式存放在磁盤中,運(yùn)行時(shí)被加載至內(nèi)存中供操作系統(tǒng)調(diào)度?,F(xiàn)階段很多技術(shù)可以將機(jī)器碼轉(zhuǎn)換成便于閱讀的代碼(比如反匯編),而在運(yùn)行階段具備CPU最高權(quán)限(比如Intel CPU中的Ring0)的進(jìn)程可訪問其他程序的內(nèi)存空間。因此,一旦程序被截獲或程序的運(yùn)行環(huán)境被植入惡意程序,程序開發(fā)者設(shè)計(jì)的算法邏輯面臨被竊取的危險(xiǎn),其具體包括下述兩種情形:
(1)程序及依賴的庫文件以機(jī)器碼的形式直接存放在運(yùn)行環(huán)境的磁盤空間中,并不保護(hù)程序及依賴的庫文件,任何可以獲取程序的用戶都可以使用反匯編等工具將程序轉(zhuǎn)換為便于閱讀的代碼。一般的程序授權(quán)功能是在程序運(yùn)行時(shí)生效,無法保護(hù)靜態(tài)時(shí)的程序;
(2)進(jìn)程中的指令及數(shù)據(jù)都是直接存放在運(yùn)行環(huán)境的內(nèi)存中,由操作系統(tǒng)調(diào)度分配CPU時(shí)間來運(yùn)行,CPU直接從內(nèi)存中讀取進(jìn)程指令及數(shù)據(jù)。而獲取CPU最高運(yùn)行權(quán)限的惡意程序可以讀取其他進(jìn)程的內(nèi)存空間,監(jiān)聽或破壞進(jìn)程運(yùn)行時(shí)的狀態(tài)。
發(fā)明內(nèi)容
針對現(xiàn)有技術(shù)中的缺陷,本發(fā)明提供了一種計(jì)算機(jī)核心程序全生命周期的保護(hù)方法,旨在解決現(xiàn)有技術(shù)中一旦程序被截獲或程序的運(yùn)行環(huán)境被植入惡意程序,程序開發(fā)者設(shè)計(jì)的算法邏輯面臨被竊取的危險(xiǎn)的問題。
本發(fā)明所提供的技術(shù)方案是:一種計(jì)算機(jī)核心程序全生命周期的保護(hù)方法,所述方法包括下述步驟:
集成程序發(fā)布者的數(shù)字證書信息,提取程序運(yùn)行環(huán)境中的特征信息;
對核心算法及數(shù)據(jù)生成的庫文件加密,其中,所述核心算法以密文的形式存儲(chǔ),且只能在授權(quán)的環(huán)境中使用;
驗(yàn)證運(yùn)行環(huán)境的特征信息,解密加密的文件,并將解密后的數(shù)據(jù)加載至Intel SGXEnclave空間中。
作為一種改進(jìn)的方案,所述集成程序發(fā)布者的數(shù)字證書信息,提取程序運(yùn)行環(huán)境中的特征信息的步驟具體包括下述步驟:
獲取運(yùn)行環(huán)境中可信根存儲(chǔ)根密鑰信息;
以存儲(chǔ)根密鑰為父密鑰創(chuàng)建存儲(chǔ)密鑰;
提取程序發(fā)布者的數(shù)字證書中的公鑰信息;
使用提取的公鑰信息加密根密鑰信息和存儲(chǔ)密鑰信息,生成特征信息。
作為一種改進(jìn)的方案,所述對核心算法及數(shù)據(jù)生成的庫文件加密的步驟具體包括下述步驟:
生成核心算法庫文件;
使用程序發(fā)布者的數(shù)字證書中私鑰解密所述特征信息;
提取存儲(chǔ)密鑰公鑰加密所述核心算法庫文件;
生成發(fā)布程序。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于蘇州浪潮智能科技有限公司,未經(jīng)蘇州浪潮智能科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010062585.5/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 雙桌面遠(yuǎn)程控制系統(tǒng)及方法
- 一種基于網(wǎng)絡(luò)的計(jì)算機(jī)信息檢索系統(tǒng)與方法
- 一種基于網(wǎng)絡(luò)的計(jì)算機(jī)信息檢索系統(tǒng)與方法
- 一種基于網(wǎng)絡(luò)的計(jì)算機(jī)信息檢索系統(tǒng)與方法
- 雙計(jì)算機(jī)系統(tǒng)
- 制導(dǎo)雷達(dá)計(jì)算機(jī)系統(tǒng)
- 一種服務(wù)部署方法及裝置
- 一種計(jì)算機(jī)集成系統(tǒng)及故障自動(dòng)切換方法
- 一種計(jì)算機(jī)信息安全監(jiān)控系統(tǒng)
- 混合型量子計(jì)算機(jī)架構(gòu)及其執(zhí)行計(jì)算任務(wù)的方法
- 功能限制程序、安裝程序生成程序和程序存儲(chǔ)介質(zhì)
- 程序生成系統(tǒng)、程序生成程序和程序生成模塊
- 程序生成系統(tǒng)、程序生成程序和程序生成模塊
- 程序創(chuàng)建裝置,程序創(chuàng)建方法和程序
- 程序生成裝置、程序生產(chǎn)方法及程序
- 程序生成裝置、程序生成程序以及程序生成方法
- 程序生成裝置、程序生成方法及程序生成程序
- 程序開發(fā)支持裝置、程序開發(fā)支持方法以及存儲(chǔ)介質(zhì)
- 程序執(zhí)行輔助裝置、程序執(zhí)行輔助方法及程序執(zhí)行輔助程序
- 程序?qū)φ昭b置、程序?qū)φ辗椒俺绦驅(qū)φ粘绦?/a>
- 擴(kuò)展人工任務(wù)生命周期的方法、組件和系統(tǒng)
- 設(shè)備生命周期的監(jiān)測方法及相關(guān)裝置
- 一種用于為用戶提供知識(shí)信息的方法與設(shè)備
- 一種產(chǎn)品生命周期的識(shí)別方法和裝置
- 從產(chǎn)品生命周期到設(shè)計(jì)和制造的數(shù)據(jù)反饋環(huán)路
- VNF實(shí)例化生命周期分析方法和系統(tǒng)
- 基于區(qū)塊鏈的疫苗全生命周期管理方法及系統(tǒng)
- 商品生命周期管理方法、裝置和計(jì)算機(jī)設(shè)備
- 用于存儲(chǔ)器子系統(tǒng)的介質(zhì)管理記錄器
- 一種生命周期事件處理方法、裝置及電子設(shè)備





