日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種可信執(zhí)行環(huán)境的快速認(rèn)證方法及系統(tǒng)有效

專利信息
申請(qǐng)?zhí)枺?/td> 202110588163.6 申請(qǐng)日: 2021-05-28
公開(公告)號(hào): CN113329012B 公開(公告)日: 2022-07-26
發(fā)明(設(shè)計(jì))人: 李發(fā)兵;林偉偉;李想;毛興中 申請(qǐng)(專利權(quán))人: 交叉信息核心技術(shù)研究院(西安)有限公司
主分類號(hào): H04L9/40 分類號(hào): H04L9/40;H04L9/32;H04L9/08
代理公司: 北京中巡通大知識(shí)產(chǎn)權(quán)代理有限公司 11703 代理人: 李宏德
地址: 710077 陜西省西安市*** 國省代碼: 陜西;61
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 一種 可信 執(zhí)行 環(huán)境 快速 認(rèn)證 方法 系統(tǒng)
【說明書】:

發(fā)明提供一種可信執(zhí)行環(huán)境的快速認(rèn)證方法及系統(tǒng),設(shè)計(jì)合理,用于飛地的認(rèn)證速度快,計(jì)算開銷小,能夠迅速地建立可信通信信道。所述方法,包括,在可信執(zhí)行環(huán)境初始化時(shí),代理飛地接收服務(wù)供應(yīng)商的認(rèn)證請(qǐng)求,預(yù)生成并得到自己的認(rèn)證報(bào)告;代理飛地管理的從屬飛地依次發(fā)起認(rèn)證請(qǐng)求,按照預(yù)先設(shè)定的認(rèn)證程序進(jìn)行校驗(yàn)認(rèn)證,若所有從屬飛地均通過認(rèn)證,則建立代理飛地與其管理的從屬飛地之間安全的通信信道,否則停止初始化;初始化完成后,接收用戶服務(wù)請(qǐng)求,向用戶發(fā)送服務(wù)請(qǐng)求對(duì)應(yīng)的預(yù)生成的代理飛地的認(rèn)證報(bào)告;并與用戶交互認(rèn)證后,加密通信內(nèi)容,建立用戶與代理飛地及其管理的從屬飛地的可信通信信道,完成可信執(zhí)行環(huán)境的快速認(rèn)證。

技術(shù)領(lǐng)域

本發(fā)明涉及互聯(lián)網(wǎng)環(huán)境的認(rèn)證方法,具體為一種可信執(zhí)行環(huán)境的快速認(rèn)證方法及系統(tǒng)。

背景技術(shù)

隨著互聯(lián)網(wǎng)行業(yè)和計(jì)算機(jī)的飛速發(fā)展,我們的生活已經(jīng)離不開計(jì)算機(jī)了。計(jì)算機(jī)安全和數(shù)據(jù)隱私一直是學(xué)術(shù)界和工業(yè)界的熱點(diǎn)。特別是在互聯(lián)網(wǎng)環(huán)境下,網(wǎng)絡(luò)服務(wù)存在較大安全問題。數(shù)據(jù)提供方一方面擔(dān)心服務(wù)供應(yīng)商收集自身的隱私數(shù)據(jù),另一方擔(dān)心服務(wù)提供商的平臺(tái)被攻擊者控制。

Intel在2013年提出的SGX技術(shù)就是一項(xiàng)旨在通過遠(yuǎn)程可信的硬件來解決上述安全遠(yuǎn)程計(jì)算問題的技術(shù)。SGX基于處理器硬件,提供認(rèn)證(attestation),隔離執(zhí)行(isolated execution)和密封(sealing)的特性,從而在不可信的云服務(wù)器上創(chuàng)建一個(gè)可信執(zhí)行環(huán)境(也稱飛地,enclave)供用戶使用。

認(rèn)證的目的是建立遠(yuǎn)程用戶與可信執(zhí)行環(huán)境之間的信任。用戶在這個(gè)過程中會(huì)檢查目標(biāo)程序是否正確在SGX的環(huán)境中啟動(dòng)。

隔離執(zhí)行是通過處理器指令在操作系統(tǒng)之外創(chuàng)建一個(gè)對(duì)操作系統(tǒng)透明的執(zhí)行環(huán)境。所有的運(yùn)行內(nèi)容都以加密形式放在一段處理器預(yù)留內(nèi)存(Processor ReservedMemory)中,僅處理器上的內(nèi)存加密引擎(Memory Encryption Engine,MME)可以解密。

密封一方面保證了構(gòu)建好的SGX程序可以以加密形式存放在不可信環(huán)境中,避免攻擊者修改內(nèi)容,另一方面,使得SGX程序可以把產(chǎn)生的數(shù)據(jù)保存在不可信環(huán)境中并保證安全性。

通常來說,在多用戶場(chǎng)景下,每個(gè)用戶需要認(rèn)證目標(biāo)程序并單獨(dú)建立信任。其次,由于在一個(gè)大型應(yīng)用程序的實(shí)例中可能有很多飛地,所以我們應(yīng)避免分別驗(yàn)證每個(gè)飛地,而僅運(yùn)行單個(gè)組合認(rèn)證。第三,我們需要如實(shí)確保不留下任何敏感信息。在處理用戶的私有數(shù)據(jù)后在安全區(qū)中使用“安全區(qū)”,以便重用安全區(qū)不會(huì)導(dǎo)致不同用戶之間的秘密泄漏。最后,對(duì)于運(yùn)行時(shí)間如此長的MLaaS,有必要通過檢測(cè)故障或攻擊并在需要時(shí)重構(gòu)模型實(shí)例來提供容錯(cuò)能力。

英特爾SGX技術(shù)提供的遠(yuǎn)程認(rèn)證方案依賴于CPU上的硬件私鑰作為身份標(biāo)識(shí)。該技術(shù)中飛地一開始接受用戶質(zhì)詢,然后生成包含MRENCLAVE和用戶發(fā)來的隨機(jī)數(shù)等數(shù)據(jù)的報(bào)告,由引用飛地對(duì)報(bào)告簽名,通過英特爾認(rèn)證服務(wù)(IAS)驗(yàn)證,最終建立起用戶與目標(biāo)程序的可信通信信道。

SGX假定應(yīng)用程序分為兩個(gè)部分,可信運(yùn)行時(shí)和不可信運(yùn)行時(shí),如圖所示。可信運(yùn)行時(shí)是在Intel SGXenclave環(huán)境內(nèi)執(zhí)行的代碼,管理著enclave自身的代碼,對(duì)enclave外部發(fā)起調(diào)用,并且接受相應(yīng)的結(jié)果,提供標(biāo)準(zhǔn)C/C++庫和運(yùn)行時(shí)環(huán)境。不可信運(yùn)行時(shí)是在Intel SGXenclave環(huán)境外執(zhí)行的代碼,功能主要是加載和管理enclave和對(duì)enclave發(fā)起調(diào)用,或從enclave中獲取調(diào)用。當(dāng)前關(guān)于SGX應(yīng)用程序的應(yīng)用,在建立信任方面基本都是直接采用了Intel提供的方案。該方案實(shí)現(xiàn)的遠(yuǎn)程認(rèn)證從在安全性方面是相當(dāng)嚴(yán)密的,依賴于處理器上的非對(duì)稱私鑰和Intel留底的非對(duì)稱公鑰,既實(shí)現(xiàn)了在不可信的信道上建立可信的通信信道的目標(biāo),又為用戶提供了對(duì)應(yīng)用程序的完整性檢驗(yàn)報(bào)告。能夠?yàn)橛脩籼峁┏渥愕淖C據(jù)來建立信任。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于交叉信息核心技術(shù)研究院(西安)有限公司,未經(jīng)交叉信息核心技術(shù)研究院(西安)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202110588163.6/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國國家知識(shí)產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 久久精品国产99| 久久国产精品久久久久久电车| 91一区二区三区久久国产乱| 国产精品爽到爆呻吟高潮不挺| 高清欧美xxxx| 久久精品国产亚| 国产91一区| 特高潮videossexhd| 国产精品美女一区二区视频| 一区二区欧美在线| 国产伦精品一区二区三区免费迷| 一区二区三区欧美视频| 在线视频不卡一区| 国产一区二区91| 99riav3国产精品视频| 国产黄色一区二区三区| 国产精彩视频一区二区| 九九视频69精品视频秋欲浓| 亚洲一级中文字幕| 日日夜夜精品免费看| 91一区二区三区久久国产乱 | 国产色一区二区| 国产淫片免费看| 午夜av影视| 国产91丝袜在线熟| 国产日韩欧美另类| 欧美久久久一区二区三区| 亚洲欧美日韩精品在线观看| 久久五月精品| 亚洲欧美v国产一区二区| 亚洲欧洲一区二区| 午夜国产一区二区三区| 97国产精品久久| 久久国产欧美日韩精品| 中文在线√天堂| 福利电影一区二区三区| 国产日韩一区二区在线| 黄色91在线观看| 日本一区中文字幕| 亚洲第一区国产精品| 久久不卡一区| 欧美精品八区| 国产乱对白刺激视频在线观看| 国产视频精品久久| 91精品福利在线| 欧美一级不卡| 精品国产1区2区| 91午夜在线观看| 久久国产精品网站| 国产日韩一区在线| 精品国产91久久久久久久 | 国产精品一品二区三区四区五区| 国产精品久久二区| 狠狠色丁香久久婷婷综合丁香| 夜夜夜夜曰天天天天拍国产| 国产在线不卡一区| 午夜影院5分钟| 中文av一区| 亚洲第一天堂无码专区| 国产真实一区二区三区| 国产69精品99久久久久久宅男| 欧美精品久久一区二区| 欧美一区二区精品久久911| 亚洲视频h| 欧美在线免费观看一区| 国产精品女人精品久久久天天| 理论片午午伦夜理片在线播放| 国产91免费在线| 中文字幕一区二区三区乱码| 97久久超碰国产精品| 亚洲区日韩| 激情久久一区| 欧美xxxxhdvideos| 国产女人和拘做受视频免费| 色午夜影院| 久久久一二区| 亚洲精品国产综合| 日韩国产精品久久久久久亚洲| 久久免费福利视频| 国产69精品久久久久777| 国产午夜精品一区二区三区四区 | 亚洲精品卡一|