[發(fā)明專利]一種進(jìn)程的動(dòng)態(tài)可信度量方法、裝置、系統(tǒng)及終端在審
| 申請?zhí)枺?/td> | 202111030733.6 | 申請日: | 2021-09-03 |
| 公開(公告)號: | CN113626772A | 公開(公告)日: | 2021-11-09 |
| 發(fā)明(設(shè)計(jì))人: | 龐川金;李業(yè)旺 | 申請(專利權(quán))人: | 大唐高鴻信安(浙江)信息科技有限公司 |
| 主分類號: | G06F21/12 | 分類號: | G06F21/12;G06F21/64;G06F21/57 |
| 代理公司: | 北京銀龍知識產(chǎn)權(quán)代理有限公司 11243 | 代理人: | 許靜;曹娜 |
| 地址: | 322000 浙江省金*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 進(jìn)程 動(dòng)態(tài) 可信 度量 方法 裝置 系統(tǒng) 終端 | ||
1.一種進(jìn)程的動(dòng)態(tài)可信度量方法,應(yīng)用于基于TrustZone和開放可移植可信執(zhí)行環(huán)境OP-TEE可信操作系統(tǒng)的可信度量裝置,其特征在于,所述方法包括:
當(dāng)?shù)谝贿M(jìn)程的可信度量被觸發(fā)時(shí),根據(jù)所述第一進(jìn)程的頁表所在的物理頁獲取待度量內(nèi)存段對應(yīng)的目標(biāo)頁地址;
根據(jù)所述目標(biāo)頁地址,獲取所述目標(biāo)頁對應(yīng)的頁哈希值,并從預(yù)存的基準(zhǔn)庫中獲取關(guān)于所述目標(biāo)頁的頁哈希基準(zhǔn)值;
獲取所述待度量內(nèi)存段中目標(biāo)頁的當(dāng)前度量階段,并根據(jù)所述當(dāng)前度量階段、所述頁哈希值和所述頁哈希基準(zhǔn)值,得到可信度量結(jié)果;
根據(jù)所述可信度量結(jié)果以及第一預(yù)設(shè)處理策略進(jìn)行處理。
2.根據(jù)權(quán)利要求1所述的進(jìn)程的動(dòng)態(tài)可信度量方法,其特征在于,當(dāng)接收到安全監(jiān)控調(diào)用SMC的第一調(diào)用指示或當(dāng)前時(shí)間到達(dá)定時(shí)任務(wù)列表中關(guān)于所述第一進(jìn)程的任一到期時(shí)間時(shí),觸發(fā)所述第一進(jìn)程的可信度量;
其中,所述第一調(diào)用指令為所述SMC在確定普通世界可信代理模塊通過linux安全模塊LSM框架攔截到第一預(yù)設(shè)操作點(diǎn)時(shí)所發(fā)送,所述第一預(yù)設(shè)操作點(diǎn)為預(yù)先配置的安全管控操作點(diǎn)。
3.根據(jù)權(quán)利要求1所述的進(jìn)程的動(dòng)態(tài)可信度量方法,其特征在于,在所述根據(jù)所述目標(biāo)頁地址,獲取所述目標(biāo)頁對應(yīng)的頁哈希值,并從預(yù)存的基準(zhǔn)庫中獲取關(guān)于所述目標(biāo)頁的頁哈希基準(zhǔn)值的步驟之前,所述方法還包括:
判斷所述待度量內(nèi)存段中的一目標(biāo)頁是否為駐留頁;
當(dāng)所述目標(biāo)頁為非駐留頁時(shí),跳過所述目標(biāo)頁;
當(dāng)所述目標(biāo)頁為駐留頁時(shí),執(zhí)行所述根據(jù)所述待度量內(nèi)存段的內(nèi)存段類型以及所述目標(biāo)頁地址,獲取所述待度量內(nèi)存段對應(yīng)的頁哈希值,并從預(yù)存的基準(zhǔn)庫中獲取關(guān)于所述待度量內(nèi)存段的頁哈希基準(zhǔn)值的步驟。
4.根據(jù)權(quán)利要求1或3所述的進(jìn)程的動(dòng)態(tài)可信度量方法,其特征在于,所述獲取所述待度量內(nèi)存段中目標(biāo)頁的當(dāng)前度量階段,并根據(jù)所述當(dāng)前度量階段、所述頁哈希值和所述頁哈希基準(zhǔn)值,得到可信度量結(jié)果的步驟包括:
當(dāng)所述目標(biāo)頁的當(dāng)前度量階段為初始度量階段時(shí),獲取所述目標(biāo)頁的內(nèi)存段類型;
當(dāng)所述目標(biāo)頁的內(nèi)存段類型為可讀數(shù)據(jù)段,且所述目標(biāo)頁上存在動(dòng)態(tài)生成標(biāo)記時(shí),復(fù)制所述目標(biāo)頁的內(nèi)容,并根據(jù)所述目標(biāo)頁上已記錄的動(dòng)態(tài)綁定地址的數(shù)據(jù)地址組,刪除對應(yīng)的綁定數(shù)據(jù)內(nèi)容;
獲取刪除所述綁定數(shù)據(jù)內(nèi)容后的所述目標(biāo)頁對應(yīng)的初始頁哈希值;
將所述初始頁哈希值與所述頁哈希基準(zhǔn)值進(jìn)行比較,得到第一比較結(jié)果;
當(dāng)所述第一比較結(jié)果為可信時(shí),根據(jù)預(yù)設(shè)的可執(zhí)行文件ELF動(dòng)態(tài)綁定算法獲取所述目標(biāo)頁對應(yīng)的新的頁哈希基準(zhǔn)值;
根據(jù)所述頁哈希值和新的所述頁哈希基準(zhǔn)值得到所述可信度量結(jié)果,并根據(jù)新的所述頁哈希基準(zhǔn)值更新所述基準(zhǔn)庫。
5.根據(jù)權(quán)利要求1所述的進(jìn)程的動(dòng)態(tài)可信度量方法,其特征在于,還包括:
當(dāng)所述第一進(jìn)程的進(jìn)程退出被觸發(fā)時(shí),清除與所述第一進(jìn)程相關(guān)的資源,并結(jié)束可信度量,其中,當(dāng)接收到SMC的第二調(diào)用指示時(shí),觸發(fā)所述第一進(jìn)程的進(jìn)程退出,所述第二調(diào)用指令為所述SMC在確定普通世界可信代理模塊通過LSM框架攔截到進(jìn)程退出操作點(diǎn)時(shí)所發(fā)送。
6.根據(jù)權(quán)利要求1所述的進(jìn)程的動(dòng)態(tài)可信度量方法,其特征在于,還包括:
當(dāng)所述第一進(jìn)程的進(jìn)程存儲被觸發(fā)時(shí),獲取所述第一進(jìn)程的數(shù)字簽名;根據(jù)預(yù)設(shè)非對稱算法的公鑰對所述數(shù)字簽名進(jìn)行解密,得到解密后的所述數(shù)字簽名;
根據(jù)解密后的所述數(shù)字簽名對所述第一進(jìn)程的進(jìn)程文件進(jìn)行完整性校驗(yàn);
當(dāng)所述完整性校驗(yàn)通過時(shí),根據(jù)所述進(jìn)程文件生成頁基準(zhǔn)值,并存儲至所述基準(zhǔn)庫。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于大唐高鴻信安(浙江)信息科技有限公司,未經(jīng)大唐高鴻信安(浙江)信息科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111030733.6/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 一種進(jìn)程自動(dòng)恢復(fù)方法
- 進(jìn)程啟動(dòng)方法及內(nèi)核、進(jìn)程
- 一種進(jìn)程間的通信方法和裝置
- 進(jìn)程解析裝置、進(jìn)程解析方法和進(jìn)程解析程序
- 32位進(jìn)程和64位進(jìn)程交叉注入方法及裝置
- 一種應(yīng)用進(jìn)程控制方法及裝置
- 插件下載方法及裝置
- 進(jìn)程間的數(shù)據(jù)傳輸方法和裝置
- 進(jìn)程監(jiān)視裝置、進(jìn)程監(jiān)視方法和進(jìn)程監(jiān)視程序
- 一種基于動(dòng)態(tài)監(jiān)測的進(jìn)程優(yōu)化調(diào)度方法
- 動(dòng)態(tài)矢量譯碼方法和動(dòng)態(tài)矢量譯碼裝置
- 動(dòng)態(tài)口令的顯示方法及動(dòng)態(tài)令牌
- 動(dòng)態(tài)庫管理方法和裝置
- 動(dòng)態(tài)令牌的身份認(rèn)證方法及裝置
- 令牌、動(dòng)態(tài)口令生成方法、動(dòng)態(tài)口令認(rèn)證方法及系統(tǒng)
- 一種動(dòng)態(tài)模糊控制系統(tǒng)
- 一種基于動(dòng)態(tài)信號的POS機(jī)和安全保護(hù)方法
- 圖像動(dòng)態(tài)展示的方法、裝置、系統(tǒng)及介質(zhì)
- 一種基于POS機(jī)聚合碼功能分離顯示動(dòng)態(tài)聚合碼的系統(tǒng)
- 基于動(dòng)態(tài)口令的身份認(rèn)證方法、裝置和動(dòng)態(tài)令牌
- 一種實(shí)現(xiàn)可信網(wǎng)絡(luò)管理的方法
- 一種基于移動(dòng)設(shè)備的可信模塊及其可信服務(wù)方法
- 一種軟件可信性量化評估與設(shè)計(jì)方法
- 一種基于CUSE模擬可信密碼模塊的系統(tǒng)及方法
- 一種可信位置運(yùn)營管理方法
- 可信計(jì)算平臺
- 電力安全可信監(jiān)控系統(tǒng)及可信動(dòng)態(tài)關(guān)聯(lián)感知方法
- 一種可信的混合云管理平臺、接入方法及系統(tǒng)
- 一種能源互聯(lián)網(wǎng)的邊緣可信裝置及大數(shù)據(jù)處理方法
- 一種可信計(jì)算系統(tǒng)及安全防護(hù)系統(tǒng)





