[发明专利]硬件支持的虚拟化密码服务有效
申请号: | 201110087023.7 | 申请日: | 2011-03-30 |
公开(公告)号: | CN102208001A | 公开(公告)日: | 2011-10-05 |
发明(设计)人: | D·J·林斯雷;S·汤姆 | 申请(专利权)人: | 微软公司 |
主分类号: | G06F21/00 | 分类号: | G06F21/00 |
代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 钱静芳 |
地址: | 美国华*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 硬件 支持 虚拟 密码 服务 | ||
1.一种具有计算机可执行指令的计算机可读介质,所述计算机可执行指令用于使用基于硬件的安全模块(150)来提供对在由计算设备(100)主存的虚拟计算环境(201)中执行的进程的基于硬件的保护,所述计算设备包括所述基于硬件的安全模块(150),所述计算机可执行指令执行以下步骤:
生成所述虚拟计算环境(201)内的密码服务(251)的表示;
经由所述密码服务(251)的表示向在所述虚拟计算环境(201)内执行的进程枚举一个或多个密钥;
向所述基于硬件的安全模块(150)提供所枚举的密钥中的至少一个,以便通过所述基于硬件的安全模块专用的密钥(151)来保护;
经由所述密码服务(251)的表示从在所述虚拟计算环境(201)内执行的进程接收:所述进程访问所述虚拟计算环境(201)内的受保护数据所需的密钥(310)的受保护版本(350);以及将用于保护所述受保护密钥的所选密钥(340)的从所枚举的密钥中标识出来的标识;
定位所标识的所选密钥(341)的受保护版本(430);
向所述基于硬件的安全模块(150)提供在所述虚拟计算环境(201)中执行的进程所需要的密钥(310)的受保护版本(350)以及所标识的所选密钥(341)的受保护版本(430);
从所述基于硬件的安全模块(150)接收在所述虚拟计算环境(201)中执行的进程所需要的密钥(310);以及
经由所述密码服务(251)的表示向在所述虚拟计算环境(201)内执行的进程提供在所述虚拟计算环境(201)内执行的进程所需要的密钥(310)。
2.如权利要求1所述的计算机可读介质,其特征在于,还包括用于响应于所述枚举从在所述虚拟计算环境中执行的进程接收所选密钥的标识的计算机可执行指令;其中提供给所述基于硬件的安全模块以便通过所述基于硬件的安全模块专用的密钥来保护的所枚举的密钥中的至少一个是所标识的所选密钥的私有版本。
3.如权利要求1所述的计算机可读介质,其特征在于,还包括用于执行以下步骤的计算机可执行指令:响应于提供所枚举的密钥中的至少一个以便通过所述基于硬件的安全模块专用的密钥来保护,从所述基于硬件的安全模块接收所提供的至少一个密钥的受保护版本;以及将所提供的至少一个密钥的受保护版本存储在通信耦合到所述计算设备的存储介质上。
4.如权利要求1所述的计算机可读介质,其特征在于:所枚举的密钥仅包括公钥/私钥对的公共版本;提供给所述基于硬件的安全模块以便通过所述基于硬件的安全模块专用的密钥来保护的所枚举的密钥中的至少一个是对应于所述公共版本的私有版本;所选密钥的标识是所标识的所选密钥的公共版本的标识;并且所标识的所选密钥的受保护版本是所标识的所选密钥的私有版本的受保护版本。
5.如权利要求1所述的计算机可读介质,其特征在于,在所述虚拟计算环境中执行的进程是整卷加密进程,所述整卷加密进程加密存储在虚拟存储设备文件中的数据,所述虚拟存储设备文件在所述虚拟计算环境内被表示为一个或多个存储介质。
6.如权利要求1所述的计算机可读介质,其特征在于,所述用于枚举一个或多个密钥的计算机可执行指令包括用于从不同于主存所述虚拟计算环境的计算设备的服务器计算设备获得所述一个或多个密钥。
7.如权利要求1所述的计算机可读介质,其特征在于,所述用于枚举一个或多个密钥的计算机可执行指令包括用于对所述一个或多个密钥的每一个枚举相关联的角色的计算机可执行指令。
8.如权利要求1所述的计算机可读介质,其特征在于,还包括用于执行以下步骤的计算机可执行指令:获得与另一计算设备相关联的基于硬件的安全模块专用的密钥;用与所述另一计算设备相关联的基于硬件的安全模块专用的密钥来保护所选密钥的私有版本;以及提供用与所述另一计算设备相关联的基于硬件的安全模块专用的密钥来保护的所选密钥的受保护的私有版本以便发送到所述另一计算设备。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微软公司,未经微软公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110087023.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种含烯肟菌酯与抗生素类化合物的杀菌组合物
- 下一篇:用于喉镜的引导装置