[发明专利]用于提供全球平台兼容可信执行环境的系统和方法有效

专利信息
申请号: 201580065740.6 申请日: 2015-10-21
公开(公告)号: CN107003889B 公开(公告)日: 2021-09-24
发明(设计)人: S·瓦拉达拉贾恩;R·拉尔;K·C·兹姆德兹恩司基 申请(专利权)人: 英特尔公司
主分类号: G06F9/455 分类号: G06F9/455;G06F21/74;G09C1/00
代理公司: 上海专利商标事务所有限公司 31100 代理人: 高见
地址: 美国加利*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 用于 提供 全球 平台 兼容 可信 执行 环境 系统 方法
【权利要求书】:

1.一种提供全球平台GP兼容可信执行环境TEE的方法,所述方法包括:

执行存储在存储器设备中的应用,所述应用包括客户端应用CA)和可信应用TA,其中,执行所述应用包括在客户端进程中运行所述CA并且在TEE主机进程中运行所述TA,所述客户端进程与所述TEE主机进程是分开的;

使用所述TEE主机进程从所述客户端进程接收开启会话的请求,其中,所述请求包括所述TA的标识符;

使用包括在所述TEE主机进程中的GP可信服务飞地来确定与所述标识符相关联的TA飞地,其中每个TA在分开的TA飞地中运行,并且其中所述TA飞地对应于所述TA;

在所述TEE主机进程中加载与所述标识符相关联的所述TA飞地,以便使用所述GP可信服务飞地来建立所述会话;

使用所述TEE主机进程接收将在所述TA飞地中调用的命令以及所述命令需要的参数集,其中,所述命令和所述参数集来自所述客户端进程;以及

使用GP内部API在与所述标识符相关联的所述TA飞地中执行所述命令,

其中所述GP可信服务飞地是为TA提可信服务的飞地。

2.如权利要求1所述的方法,其中,使用GP内部API在与所述标识符相关联的所述TA飞地中执行所述命令进一步包括:

使用包括在所述TA飞地中的GP可信运行时间系统RTS和本地可信RTS来实现所述GP内部API。

3.如权利要求1所述的方法,进一步包括:

运行体系结构飞地服务AES进程,所述体系结构飞地服务AES进程包括分别提供安全服务的多个平台服务飞地PSE,其中,所述体系结构飞地服务AES进程与所述客户端进程和所述TEE主机进程分开。

4.如权利要求3所述的方法,其中,使用GP内部API在与所述标识符相关联的所述TA飞地中执行所述命令进一步包括:

在所述TEE主机进程与包括在所述AES进程中的所述PSE中的一个PSE之间建立安全信道;

将包括所述命令中的至少一个命令的请求传送至所述PSE中的所述一个PSE;以及

在所述PSE中的所述一个PSE与安全处理器之间建立安全信道。

5.如权利要求1所述的方法,进一步包括:

由所述客户端进程使用客户端应用编程接口API在所述TEE主机进程中初始化所述TEE。

6.如权利要求1所述的方法,进一步包括:

使用包括在所述TEE主机进程中的操作系统服务组件对所述命令进行排队;

使用所述GP可信服务飞地验证所述参数;以及

依次将所述命令分派到与所述标识符相关联的所述TA飞地。

7.如权利要求1所述的方法,进一步包括:

当完成执行命令时,将关闭所述会话的请求从所述客户端进程传送至所述GP可信服务飞地;以及

处理与所述会话有关的信息,并且使用所述GP可信服务飞地卸载与所述标识符相关联的所述TA飞地,以便关闭所述会话。

8.如权利要求1所述的方法,其中,所述TA的所述标识符是唯一通用标识符UUID。

9.如权利要求1所述的方法,其中,经由进程间通信IPC信道来传送开启所述会话的所述请求、进程命令和所述参数集。

10.如权利要求1所述的方法,进一步包括:

当先前加载了与所述标识符相关联的所述TA飞地时,使用所述GP可信服务飞地来选择与所述标识符相关联的所述TA飞地。

11.如权利要求1所述的方法,其中,所述TEE主机进程包括所述TEE,其中,所述TEE包括多个TA飞地和所述GP可信服务飞地,所述多个TA飞地包括与所述标识符相关联的所述TA飞地。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于英特尔公司,未经英特尔公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201580065740.6/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top