[发明专利]一种可信计算机平台软件栈功能架构的构建方法在审

专利信息
申请号: 201710962366.0 申请日: 2017-10-17
公开(公告)号: CN107766724A 公开(公告)日: 2018-03-06
发明(设计)人: 吴克河;徐美娇;刘忠海;张鹏;郭伟 申请(专利权)人: 华北电力大学;北京智芯微电子科技有限公司;国网信息通信产业集团有限公司;国家电网公司;国网辽宁省电力有限公司信息通信分公司;国网冀北电力有限公司
主分类号: G06F21/52 分类号: G06F21/52;H04L9/08;H04L9/14;H04L9/32
代理公司: 南京苏高专利商标事务所(普通合伙)32204 代理人: 柏尚春
地址: 102206 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开一种可信计算机平台软件栈功能架构的构建方法,可信计算机平台软件栈由上至下分别是TSS服务提供者,TSS核心服务,TCG设备驱动库和TPM设备驱动,构建方法包括密钥管理、密码学服务、安全存储、完整性验证、授权协议和证书管理。本发明构建方法所构建的基于安全芯片的电力业务终端多级安全模型,在软件层建立可信软件栈,为系统提供度量应用程序的工具,系统可以通过可信软件栈调用可信芯片,实现对应用程序的度量;可信软件栈实现支持应用可信平台模块功能的单个入口点、提供对可信平台模块的同步访问功能、给上层应用程序提供合适的接口来隐藏可信平台模块的指令流和管理可信平台模块资源。
搜索关键词: 一种 可信 计算机 平台 软件 功能 架构 构建 方法
【主权项】:
一种可信计算机平台软件栈功能架构的构建方法,其特征在于:可信计算机平台软件栈功能架构的构建方法包括:(1)密钥管理:用户通过调用可信计算平台的硬件模块TCM_CreateWrapKey命令,TCM产生对称加密密钥或ECC密钥对,并用上一级密钥加密存储;创建密钥时设置使用密码和迁移密码,使用密码用于加密和解密操作的使用授权,但不允许发现实际密码值的迁移密码对用户在一个特定的公钥下迁移密钥进行授权;当用户需要使用该密钥时,调用TCM_LoadWrapKey命令,TCM用父密钥解密并将它载入到一个空闲的区域,返回keyhandle,供用户使用;(2)密码学服务:可信计算机平台中配备的密码算法包括随机数生成算法、杂凑算法、消息验证码算法、对称密码算法和非对称密码算法;(3)安全存储:TCM提供对于密钥和其它敏感数据的安全存储功能,保证存储在其中的密钥和敏感信息不会被破坏、更改和泄漏,以及未授权使用;(4)完整性验证:可信计算机平台完整性验证包括完整性度量、存储与报告三方面;完整性度量是指计算度量值,记录该事件到事件日志,并把度量值记入相应的平台配置寄存器PCR中;完整性报告是指TCM向验证者提供其保护区域中平台或部分部件的完整性的度量值、日志中的度量事件和相关的证书,验证者可以通过完整性报告判断平台的状态;验证者可通过分析完整性度量事件日志信息判断该PCR值是否来自正确的度量过程;可信计算机平台向外部实体提供完整性度量值报告的功能,所报告的度量值作为判断平台可信性的依据;(5)授权协议:任何实体可提交TCM命令,实体和TCM平台之间形成一条安全的交流通道,通过这条交流通道提交TCM命令并且返回结果;交流通道为完成面向session的信息交换遵循请求‑响应语义学,协议实现外部实体与TCM之间的授权认证、信息的完整性验证和敏感数据的机密性保护;(6)证书管理:数字证书采用公开密钥体制,即利用一对互相匹配的密钥进行加密、解密;每个用户自己设定一把特定的、仅为本人所知的专有密钥私钥,用它进行解密和签名同时设定一把公共密钥公钥并由本人公开,用于加密和验证签名。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华北电力大学;北京智芯微电子科技有限公司;国网信息通信产业集团有限公司;国家电网公司;国网辽宁省电力有限公司信息通信分公司;国网冀北电力有限公司,未经华北电力大学;北京智芯微电子科技有限公司;国网信息通信产业集团有限公司;国家电网公司;国网辽宁省电力有限公司信息通信分公司;国网冀北电力有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201710962366.0/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top