[發明專利]在可信計算中查詢數據的方法、裝置及相關產品在審
| 申請號: | 202011135258.4 | 申請日: | 2020-10-21 |
| 公開(公告)號: | CN112214803A | 公開(公告)日: | 2021-01-12 |
| 發明(設計)人: | 阮安邦;陳凱;魏明;陳旭明;翟東雪 | 申請(專利權)人: | 北京八分量信息科技有限公司 |
| 主分類號: | G06F21/64 | 分類號: | G06F21/64;G06F16/22;G06F16/2455 |
| 代理公司: | 北京合智同創知識產權代理有限公司 11545 | 代理人: | 李杰 |
| 地址: | 100089 北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 可信 計算 查詢 數據 方法 裝置 相關 產品 | ||
本申請實施例提供了一種在可信計算中查詢數據的方法、裝置及相關產品,在可信計算中查詢數據的方法包括:獲取數據查詢請求,并從所述數據查詢請求中解析出待查詢完整性文件的標識;將所述待查詢完整性文件的標識與所述二叉樹的節點中存儲的完整性文件的標識進行比對,以在所述二叉樹中查詢所述待查詢完整性文件對應的哈希值,從而在進行數據查詢時可以提高數據查詢的速度。
技術領域
本申請涉及安全技術領域,特別是涉及一種在可信計算中查詢數據的方法、裝置及相關產品。
背景技術
可信計算/可信用計算(Trusted Computing,TC)是一項由可信計算組(可信計算集群,前稱為TCPA)推動和開發的技術??尚庞嬎闶窃谟嬎愫屯ㄐ畔到y中廣泛使用基于硬件安全模塊支持下的可信計算平臺,以提高系統整體的安全性。在可信計算中,計算出的哈希值形成度量日志,在度量日志中,哈希值以列表的方式存儲,由此導致數據查詢的速度較慢。
發明內容
基于上述問題,本申請實施例提供了一種在可信計算中查詢數據的方法、裝置及相關產品。
本申請實施例公開了如下技術方案:
1、一種在可信計算中查詢數據的方法,其特征在于,包括:
獲取數據查詢請求,并從所述數據查詢請求中解析出待查詢完整性文件的標識;
將所述待查詢完整性文件的標識與所述二叉樹的節點中存儲的完整性文件的標識進行比對,以在所述二叉樹中查詢所述待查詢完整性文件對應的哈希值。
2、根據權利要求1所述在可信計算中查詢數據的方法,其特征在于,所述獲取數據查詢請求,并從所述數據查詢請求中解析出待查詢完整性文件的標識,之前包括:
根據設定的可信值計算模型,計算操作系統在上電時運行的所有完整性文件的哈希值;
根據所有所述完整性文件的標識以及對應的哈希值,建立二叉樹,使得所述二叉樹中每個節點對應存儲有一個完整性文件的標識和一個完整性文件對應的哈希值。
3、根據權利要求2所述在可信計算中查詢數據的方法,其特征在于,所述根據設定的可信值計算模型,計算操作系統在上電時運行的所有完整性文件的哈希值,包括:
基于設置的靜態度量可信值計算模型,計算操作系統在上電時運行的所有完整性文件的哈希值。
4、根據權利要求2所述在可信計算中查詢數據的方法,其特征在于,所述基于設置的靜態度量可信值計算模型,計算操作系統在上電時運行的所有完整性文件的哈希值,包括:
在操作系統上電時,且其操作系統啟動之前,對所述操作系統的完整性文件進行散列運算得到所有完整性文件的哈希值。
5、根據權利要求1所述在可信計算中查詢數據的方法,其特征在于,所述根據設定的可信值計算模型,計算操作系統在上電時運行的所有完整性文件的哈希值,包括:
基于設置的動態度量可信值計算模型,計算操作系統在上電時運行的所有完整性文件的哈希值。
6、根據權利要求5所述在可信計算中查詢數據的方法,其特征在于,所述基于設置的動態度量可信值計算模型,計算操作系統在上電時運行的所有完整性文件的哈希值,包括:
在操作系統上電至運行的過程中,對所述操作系統的完整性文件進行散列運算得到所有完整性文件。
7、根據權利要求1所述在可信計算中查詢數據的方法,其特征在于,所述獲取數據查詢請求,并從所述數據查詢請求中解析出待查詢完整性文件的標識,之前包括:
對度量日志進行解析,獲取計算出的操作系統在上電時運行的所有完整性文件的文件名以及對應的哈希值;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京八分量信息科技有限公司,未經北京八分量信息科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011135258.4/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





