[实用新型]一种基于国产TPM的高安全可信服务器有效
申请号: | 201820896248.4 | 申请日: | 2018-06-11 |
公开(公告)号: | CN208210006U | 公开(公告)日: | 2018-12-07 |
发明(设计)人: | 于治楼;沈忱;吕国亭;耿士华 | 申请(专利权)人: | 山东超越数控电子股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08 |
代理公司: | 济南信达专利事务所有限公司 37100 | 代理人: | 韩月娥 |
地址: | 250100 山东省*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 本实用新型 完整性度量 高安全 内核 服务器 可信 计算机信息安全 安全操作系统 密钥管理机制 服务器计算 可信软件栈 数据加解密 远程开关机 传输信息 可信平台 密码技术 身份验证 实时监控 体系结构 影响设备 远程操作 机密性 指令 安全 计算机 支撑 保证 | ||
本实用新型公开一种基于国产TPM的高安全可信服务器,涉及国产飞腾计算机、数据加解密以及身份验证等领域,以TPM模块做为整个设备的信任根,以可信软件栈为支撑,TPM模块对服务器计算模块的BIOS、内核进行完整性度量,对BMC模块的固件、内核进行完整性度量;TPM模块实时监控BMC模块的远程操作,并对远程开关机严重影响设备状态的指令进行判断。本实用新型以可信平台为基础,以密码技术为支持,以安全操作系统为核心,从体系结构上确保计算机信息安全;可有效保证本地数据的安全以及传输信息的机密性、完整性和有效性,同时还可以提供安全、完善的密钥管理机制。
技术领域
本实用新型涉及国产飞腾计算机、数据加解密以及身份验证等领域,具体的说是一种基于国产TPM的高安全可信服务器。
背景技术
随着信息技术的不断发展,信息安全的重要性不言而喻。研究人员也注意到,许多计算机系统和网络的安全问题源自于计算机终端本身,所以只有保证了计算机自身的信息安全才能将这些问题从根本上得到解决。而这就要求技术人员从计算机中的集成电路、体系结构和操作系统等方面入手来突破,在这种情况下可信计算技术应运而生。
对于最常用的微机,只有从芯片、主板等硬件和BIOS、操作系统等底层软件综合采取措施,才能有效地提高其安全性。正是基于这一思想催生了可信计算的迅速发展。信任根和信任链是可信计算平台的关键技术。一个可信计算机系统由可信根、可信硬件平台、可信操作系统和可信应用组成。信任链是通过构建一个信任根,从信任根开始到硬件平台、到操作系统、再到应用,一级认证一级,一级信任一级。从而把这种信任扩展到整个计算机系统。其中信任根的可信性由物理安全和管理安全确保。
鉴于目前计算机安全可信的需求和相关可信计算技术的发展,以TPM为可信根的高安全的自主可控服务器的研发势在必行。
发明内容
本实用新型针对目前技术发展的需求和不足之处,提供一种基于国产TPM的高安全可信服务器。
本实用新型所述一种基于国产TPM的高安全可信服务器,解决上述技术问题采用的技术方案如下:所述基于国产TPM的高安全可信服务器,包括服务器计算模块、TPM模块、BMC模块以及冗余电源模块;
所述服务器计算模块作为可信平台,包括CPU、桥片、内存、网络模块、存储模块;
所述TPM模块,包含国产TCM、SRAM、NOR FLASH;TPM模块为该高安全可信服务器的信任根,以可信软件栈为支撑,对服务器计算模块的BIOS、内核进行完整性度量,对BMC模块的固件、内核进行完整性度量;TPM模块实时监控BMC模块的远程操作,并对远程开关机严重影响设备状态的指令进行判断;
以TPM模块做为整个设备的信任根,以可信软件栈为支撑,从BIOS、内核、操作系统以及软件应用,自下而上一级测量认证一级,一级信任一级,把信任关系扩大到整个服务器系统。
具体的,所述TPM模块和BMC模块采用STAND BY供电,所述高安全可信服务器接入220V交流供电后即可工作。
具体的,所述服务器计算模块设置一双向buffer,所述TCM通过PCIEx4信号和CPU互连,CPU、TCM均通过SPI总线与所述双向buffer互连,所述双向buffer通过SPI总线与BIOS互连。
具体的,本地用户开机时,通过智能卡和口令相结合进行用户身份认证,若通过验证则能够开机;开机后,所述TPM通过SPI总线、总线开关对BIOS、内核完整性进行主动度量。
具体的,进入系统后,所述TCM通过PCIEx4信号和CPU互连,在系统下通过应用进行密钥生成、密钥导入、数据加解密一系列本地服务。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东超越数控电子股份有限公司,未经山东超越数控电子股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201820896248.4/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种网络安全隔离装置平台
- 下一篇:一种汽车电池箱远程监控系统