[发明专利]一种基于自校验机制保护主机完整性的方法与系统在审
申请号: | 201910463245.0 | 申请日: | 2019-05-30 |
公开(公告)号: | CN110197073A | 公开(公告)日: | 2019-09-03 |
发明(设计)人: | 刘海伟 | 申请(专利权)人: | 苏州浪潮智能科技有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57 |
代理公司: | 济南诚智商标专利事务所有限公司 37105 | 代理人: | 朱晓熹 |
地址: | 215100 江苏省苏州市吴*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种基于自校验机制保护主机完整性的方法与系统,本发明基于可信计算中的完整性度量技术,存储被保护对象的度量基准值到主机的TPM芯片内的NV空间中,通过可信引导实时度量主机启动过程中主机的硬件和软件,得到被保护对象的实时度量值,通过比较度量基准值和实时度量值来判断主机的完整性状态,基于完整性报告查找不完整的对象列表,提供安全的可视化管理。此种自校验机制不需要远程挑战方和隐私PCA,就可基于可信计算体系中的完整性度量技术来保护主机的完整性,提高主机的安全性,可方便的保护主机的硬件和软件的安全。 | ||
搜索关键词: | 主机 自校验 度量 被保护对象 完整性度量 机制保护 可信计算 实时度 可视化管理 完整性报告 完整性状态 可信引导 主机启动 隐私 存储 安全 查找 挑战 | ||
【主权项】:
1.一种基于自校验机制保护主机完整性的方法,其特征在于,所述方法包括以下步骤:S1、基于TPM芯片的NV空间,保存主机被保护对象的度量基准值;S2、基于可信引导,实时度量主机被保护对象的度量值,通过比较度量基准值和实时度量值,来判断主机是否完整;S3、通过可视化管理展示不完整对象列表。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州浪潮智能科技有限公司,未经苏州浪潮智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910463245.0/,转载请声明来源钻瓜专利网。