[發(fā)明專利]一種可信執(zhí)行環(huán)境的構(gòu)建方法、裝置及設(shè)備有效
| 申請?zhí)枺?/td> | 202110369397.1 | 申請日: | 2021-04-06 |
| 公開(公告)號: | CN113158178B | 公開(公告)日: | 2022-06-28 |
| 發(fā)明(設(shè)計)人: | 曹爽 | 申請(專利權(quán))人: | 支付寶(杭州)信息技術(shù)有限公司 |
| 主分類號: | G06F21/53 | 分類號: | G06F21/53 |
| 代理公司: | 北京國昊天誠知識產(chǎn)權(quán)代理有限公司 11315 | 代理人: | 朱文杰 |
| 地址: | 310000 浙江省杭州市*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 可信 執(zhí)行 環(huán)境 構(gòu)建 方法 裝置 設(shè)備 | ||
本說明書實施例公開了一種可信執(zhí)行環(huán)境的構(gòu)建方法、裝置及設(shè)備,該方法包括:獲取可信執(zhí)行環(huán)境的監(jiān)管要求信息;對所述監(jiān)管要求信息進(jìn)行解析,得到應(yīng)用于所述可信執(zhí)行環(huán)境且原子化的安全功能信息;對所述安全功能信息進(jìn)行形式化解析處理,得到可證明其滿足所述監(jiān)管要求信息的所述可信執(zhí)行環(huán)境的安全方案,并基于所述可信執(zhí)行環(huán)境的安全方案的公理生成所述可信執(zhí)行環(huán)境的安全方案對應(yīng)的測試用例;基于所述可信執(zhí)行環(huán)境的安全方案和所述可信執(zhí)行環(huán)境的安全方案對應(yīng)的測試用例,通過預(yù)設(shè)的性質(zhì)遷移機(jī)制構(gòu)建目標(biāo)場景下與所述安全方案和所述測試用例在預(yù)設(shè)性質(zhì)項目上具備相同性質(zhì)信息的可信執(zhí)行環(huán)境。
技術(shù)領(lǐng)域
本說明書涉及計算機(jī)技術(shù)領(lǐng)域,尤其涉及一種可信執(zhí)行環(huán)境的構(gòu)建方法、裝置及設(shè)備。
背景技術(shù)
可信執(zhí)行環(huán)境作為一項安全技術(shù)已經(jīng)廣泛應(yīng)用于各類金融等場景中。當(dāng)前,很多監(jiān)管部門也對可信執(zhí)行環(huán)境提出了多項標(biāo)準(zhǔn)。但是,如何讓具體產(chǎn)品完備且一致的滿足監(jiān)管要求,一直是一項技術(shù)難題。特別是在當(dāng)前國產(chǎn)化進(jìn)程的大趨勢下,如何將現(xiàn)有的可信執(zhí)行環(huán)境實例(如SGX或Trustzone等)在滿足監(jiān)管要求的前提下向如RISC-V等指令集遷移,也是一項挑戰(zhàn)。為此,需要提供一種可實現(xiàn)可信執(zhí)行環(huán)境的性質(zhì)傳遞和功能遷移的可行執(zhí)行環(huán)境的構(gòu)建方案。
發(fā)明內(nèi)容
本說明書實施例的目的是提供一種可實現(xiàn)可信執(zhí)行環(huán)境的性質(zhì)傳遞和功能遷移的可行執(zhí)行環(huán)境的構(gòu)建方案。
為了實現(xiàn)上述技術(shù)方案,本說明書實施例是這樣實現(xiàn)的:
本說明書實施例提供的一種可信執(zhí)行環(huán)境的構(gòu)建方法,所述方法包括:獲取可信執(zhí)行環(huán)境的監(jiān)管要求信息。對所述監(jiān)管要求信息進(jìn)行解析,得到應(yīng)用于所述可信執(zhí)行環(huán)境且原子化的安全功能信息。對所述安全功能信息進(jìn)行形式化解析處理,得到可證明其滿足所述監(jiān)管要求信息的所述可信執(zhí)行環(huán)境的安全方案,并基于所述可信執(zhí)行環(huán)境的安全方案的公理生成所述可信執(zhí)行環(huán)境的安全方案對應(yīng)的測試用例。基于所述可信執(zhí)行環(huán)境的安全方案和所述可信執(zhí)行環(huán)境的安全方案對應(yīng)的測試用例,通過預(yù)設(shè)的性質(zhì)遷移機(jī)制構(gòu)建目標(biāo)場景下與所述安全方案和所述測試用例在預(yù)設(shè)性質(zhì)項目上具備相同性質(zhì)信息的可信執(zhí)行環(huán)境。
本說明書實施例提供的一種可信執(zhí)行環(huán)境的構(gòu)建裝置,所述裝置包括:監(jiān)管要求獲取模塊,獲取可信執(zhí)行環(huán)境的監(jiān)管要求信息。監(jiān)管要求解析模塊,對所述監(jiān)管要求信息進(jìn)行解析,得到應(yīng)用于所述可信執(zhí)行環(huán)境且原子化的安全功能信息。處理模塊,對所述安全功能信息進(jìn)行形式化解析處理,得到可證明其滿足所述監(jiān)管要求信息的所述可信執(zhí)行環(huán)境的安全方案,并基于所述可信執(zhí)行環(huán)境的安全方案的公理生成所述可信執(zhí)行環(huán)境的安全方案對應(yīng)的測試用例。可信環(huán)境構(gòu)建模塊,基于所述可信執(zhí)行環(huán)境的安全方案和所述可信執(zhí)行環(huán)境的安全方案對應(yīng)的測試用例,通過預(yù)設(shè)的性質(zhì)遷移機(jī)制構(gòu)建目標(biāo)場景下與所述安全方案和所述測試用例在預(yù)設(shè)性質(zhì)項目上具備相同性質(zhì)信息的可信執(zhí)行環(huán)境。
本說明書實施例提供的一種可信執(zhí)行環(huán)境的構(gòu)建設(shè)備,所述可信執(zhí)行環(huán)境的構(gòu)建設(shè)備包括:處理器;以及被安排成存儲計算機(jī)可執(zhí)行指令的存儲器,所述可執(zhí)行指令在被執(zhí)行時使所述處理器:獲取可信執(zhí)行環(huán)境的監(jiān)管要求信息。對所述監(jiān)管要求信息進(jìn)行解析,得到應(yīng)用于所述可信執(zhí)行環(huán)境且原子化的安全功能信息。對所述安全功能信息進(jìn)行形式化解析處理,得到可證明其滿足所述監(jiān)管要求信息的所述可信執(zhí)行環(huán)境的安全方案,并基于所述可信執(zhí)行環(huán)境的安全方案的公理生成所述可信執(zhí)行環(huán)境的安全方案對應(yīng)的測試用例。基于所述可信執(zhí)行環(huán)境的安全方案和所述可信執(zhí)行環(huán)境的安全方案對應(yīng)的測試用例,通過預(yù)設(shè)的性質(zhì)遷移機(jī)制構(gòu)建目標(biāo)場景下與所述安全方案和所述測試用例在預(yù)設(shè)性質(zhì)項目上具備相同性質(zhì)信息的可信執(zhí)行環(huán)境。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于支付寶(杭州)信息技術(shù)有限公司,未經(jīng)支付寶(杭州)信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110369397.1/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計算機(jī)或計算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計算機(jī)系統(tǒng)或計算機(jī)網(wǎng)絡(luò)中的節(jié)點
G06F21-22 .通過限制訪問或處理程序或過程
- 以注射方式執(zhí)行死刑的自動執(zhí)行車的執(zhí)行床
- 過程執(zhí)行裝置、過程執(zhí)行方法以及過程執(zhí)行程序
- 用以執(zhí)行跳舞電子游戲的執(zhí)行系統(tǒng)及其執(zhí)行方法
- 策略執(zhí)行系統(tǒng)及其執(zhí)行方法
- 腳本執(zhí)行系統(tǒng)和腳本執(zhí)行方法
- 命令執(zhí)行設(shè)備、命令執(zhí)行系統(tǒng)、命令執(zhí)行方法以及命令執(zhí)行程序
- 程序執(zhí)行裝置、程序執(zhí)行系統(tǒng)以及程序執(zhí)行方法
- 處理執(zhí)行設(shè)備和由該處理執(zhí)行設(shè)備執(zhí)行的方法
- 有序任務(wù)的執(zhí)行方法、執(zhí)行裝置和執(zhí)行系統(tǒng)
- 執(zhí)行器(閥門執(zhí)行器)
- 環(huán)境服務(wù)系統(tǒng)以及環(huán)境服務(wù)事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測終端和環(huán)境檢測系統(tǒng)
- 環(huán)境調(diào)整系統(tǒng)、環(huán)境調(diào)整方法及環(huán)境調(diào)整程序
- 環(huán)境估計裝置和環(huán)境估計方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車輛環(huán)境的環(huán)境數(shù)據(jù)處理
- 環(huán)境取樣動力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測儀(環(huán)境貓)
- 構(gòu)建墊、實體圖像構(gòu)建物和構(gòu)建構(gòu)建物支撐件的方法
- 支持松耦合的軟件構(gòu)建方法、系統(tǒng)及該系統(tǒng)的實現(xiàn)方法
- 版本的構(gòu)建系統(tǒng)及方法
- 工程構(gòu)建系統(tǒng)及其構(gòu)建方法
- 實例構(gòu)建方法、裝置及軟件系統(tǒng)
- 軟件構(gòu)建方法、軟件構(gòu)建裝置和軟件構(gòu)建系統(tǒng)
- 天花板地圖構(gòu)建方法、構(gòu)建裝置以及構(gòu)建程序
- 一種項目構(gòu)建方法、持續(xù)集成系統(tǒng)及終端設(shè)備
- 并行構(gòu)建的方法、裝置及設(shè)備
- 構(gòu)建肺癌預(yù)測模型構(gòu)建方法





