[发明专利]对加密数据进行访问控制和入侵检测的方法、装置和系统有效
申请号: | 200680043325.1 | 申请日: | 2006-12-14 |
公开(公告)号: | CN101313309A | 公开(公告)日: | 2008-11-26 |
发明(设计)人: | T·M·科伦博格;R·L·萨希塔 | 申请(专利权)人: | 英特尔公司 |
主分类号: | G06F21/00 | 分类号: | G06F21/00 |
代理公司: | 永新专利商标代理有限公司 | 代理人: | 王英 |
地址: | 美国加*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 加密 数据 进行 访问 控制 入侵 检测 方法 装置 系统 | ||
1.一种用于在计算平台中对加密数据进行入侵检测的方法,包括:
使用当在应用程序和执行于第一执行分区中的驱动程序之间建立连接 时生成的初始化信息,由所述第一执行分区识别主机操作系统的存储器中 所述应用程序的存储位置,所述主机操作系统位于第二执行分区中;
利用直接存储器存取,在所述主机操作系统中所述应用程序的存储位 置内找到会话密钥,所述直接存储器存取使得所述计算平台内独立的组件 能够直接访问所述存储位置;
将所述会话密钥复制到所述第一执行分区的存储器中;
使用所述第一执行分区中的所述驱动程序,利用所述第一执行分区中 的所述会话密钥,对在所述第一执行分区中接收自所述应用程序的用于传 送的加密数据进行解密;和
检查解密数据。
2.根据权利要求1所述的方法,其中,所述第一执行分区是主动管理 技术分区、管理引擎分区、平台资源层平台和虚拟机之一。
3.根据权利要求2所述的方法,其中,所述主动管理技术分区是虚拟 化分区。
4.根据权利要求1所述的方法,进一步包括以下之一:
如果所述加密数据已泄密,则阻止从所述应用程序传送所述加密数据; 和
如果所述加密数据未泄密,则将所述加密数据发送至网络接口卡以便 将其从节点进行传送。
5.根据权利要求1所述的方法,进一步包括在所述第一执行分区和所 述第二执行分区之间建立连接。
6.根据权利要求5所述的方法,其中,建立连接进一步包括:
从所述第二执行分区向所述第一执行分区发送连接请求,该连接请求 包括与所述连接有关的信息;
存储与所述连接有关的信息;
在所述第二执行分区中生成所述会话密钥;和
使与所述会话密钥有关的信息对所述第一执行分区可用。
7.根据权利要求6所述的方法,其中,发送连接请求进一步包括自动 建立从所述第二执行分区到所述第一执行分区的连接。
8.一种支持在传送之前对加密数据进行入侵检测的节点,包括:
主机执行分区,其运行有主机操作系统和应用程序,所述应用程序能 够运行在所述主机操作系统的部分存储器中,所述应用程序还能够在运行 该应用程序的部分存储器中生成会话密钥,所述会话密钥是在所述应用程 序与监测执行分区中的驱动程序建立连接以用于传送加密数据时生成的, 所述应用程序还能够利用所述会话密钥在传送之前对数据进行加密,其中, 所述主机执行分区能够通过网络接口卡向监测执行分区发送针对所述主机 执行分区和所述监测执行分区之间的连接的连接请求,该连接请求包括与 所述连接有关的初始化信息,所述主机执行分区还能够存储与所述连接有 关的初始化信息,并且所述主机执行分区还能够使与由所述应用程序生成 的会话密钥有关的所述初始化信息对所述监测执行分区可用;
所述监测执行分区,其能够从所述主机执行分区中的所述应用程序接 收加密数据,所述监测执行分区还能够使用当在所述应用程序和所述驱动 程序之间建立连接时生成的初始化信息,利用直接存储器存取来从运行该 应用程序的部分存储器中找到并复制所述会话密钥,所述监测执行分区还 能够利用从运行该应用程序的部分存储器中复制的会话密钥对所述加密数 据进行解密,以便在所述加密数据的传送之前检查解密数据;和
所述网络接口卡,其能够在所述主机执行分区和所述监测执行分区之 间建立连接,并且还能够将所述连接请求从所述主机执行分区路由至所述 监测执行分区。
9.根据权利要求8所述的节点,其中,所述监测执行分区还能够进行 以下操作之一:
如果所述加密数据已泄密,则阻止从所述应用程序传送所述加密数据; 和
如果所述加密数据未泄密,则将所述加密数据发送到网络接口卡,以 便将其从所述节点进行传送。
10.根据权利要求8所述的节点,其中,所述监测执行分区是主动管 理技术分区、管理引擎分区、平台资源层平台和虚拟机之一。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于英特尔公司,未经英特尔公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200680043325.1/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置