[发明专利]公共云中的受信任的数据处理有效
申请号: | 201380073102.X | 申请日: | 2013-03-14 |
公开(公告)号: | CN105027494B | 公开(公告)日: | 2018-03-23 |
发明(设计)人: | V·费加德;N·K·简恩;J·沃克 | 申请(专利权)人: | 英特尔公司 |
主分类号: | H04L9/14 | 分类号: | H04L9/14;H04L9/30 |
代理公司: | 上海专利商标事务所有限公司31100 | 代理人: | 张东梅 |
地址: | 美国加利*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 公共 中的 信任 数据处理 | ||
1.一种用于数据处理的系统,包括:
包括第一受信任的执行环境的云服务器,所述云服务器是被配置成为多个客户机执行数据处理操作的多个云服务器中的一个;
耦合到所述云服务器的云存储设备;
包括密钥服务器模块的根密钥管理RKM服务器,所述RKM服务器被配置成利用第一私钥对所述密钥服务器模块进行签名;以及
网关服务器,所述网关服务器被配置成将经签名的密钥服务器模块提供到所述云服务器,
所述第一受信任的执行环境被配置成利用与所述第一私钥相关的第一公钥,来验证所述密钥服务器模块,且如果所述密钥服务器模块被验证,则启动所述密钥服务器模块,所述密钥服务器模块被配置成在所述网关服务器和所述密钥服务器模块之间建立第一安全通信信道,所述网关服务器被配置成通过所述第一安全通信信道,将第一密码密钥提供到所述密钥服务器模块。
2.如权利要求1所述的系统,其特征在于
所述云服务器包括第二受信任的执行环境,
所述RKM服务器被配置成利用第二私钥来对数据处理模块进行签名,以及
所述网关服务器被配置成将经签名的数据处理模块和多块经加密的数据提供到所述云服务器,所述多块经加密的数据包括经加密的数据块,
所述云服务器被配置成将所述多块经加密的数据存储在所述云存储设备中,以及
所述第二受信任的执行环境被配置成启动所述数据处理模块,并利用与所述第二私钥相关的第二公钥,来验证所述数据处理模块。
3.如权利要求2所述的系统,其特征在于,所述密钥服务器模块被配置成在所述数据处理模块和所述密钥服务器模块之间建立第二安全通信信道,且如果所述数据处理模块被验证,则通过所述第二安全通信信道,将所述第一密码密钥提供到所述数据处理模块。
4.如权利要求3所述的系统,其特征在于,所述数据处理模块被配置成:
将所述经加密的数据块加载到所述第二受信任的执行环境中,
利用所述第一密码密钥,解密所述经加密的数据块,以产生对应的经解密的数据块,处理所述经解密的数据块以产生结果,加密所述结果,以及将经加密的结果存储在所述云存储设备中或将所述经加密的结果提供给所述网关服务器中的至少一项。
5.根据权利要求1所述的系统,其特征在于,所述RKM服务器被配置成生成所述第一密码密钥。
6.根据权利要求1所述的系统,其特征在于,所述第一公钥由所述RKM服务器来认证。
7.一种用于数据处理的方法,包括:
将密钥服务器模块从根密钥管理RKM服务器提供给被配置成为多个客户机执行数据处理操作的多个云服务器中的云服务器,所述云服务器耦合到云存储设备,所述密钥服务器模块是使用第一私钥签名的;
使用与所述第一私钥相关的第一公钥,验证所述密钥服务器模块;
如果所述密钥服务器模块被验证,则在所述云服务器中的第一受信任的执行环境中启动所述密钥服务器模块;
在网关服务器和所述密钥服务器模块之间建立第一安全通信信道;以及
通过所述第一安全通信信道,将第一密码密钥从所述网关服务器提供到所述密钥服务器模块,所述第一密码密钥被配置成解密经加密的数据块。
8.如权利要求7所述的方法,其特征在于,进一步包括:
将多块经加密的数据从所述网关服务器提供到所述云服务器,所述多块经加密的数据包括所述经加密的数据块;
将所述多块经加密的数据存储在所述云存储设备中;
将数据处理模块从所述网关服务器提供到所述云服务器,所述数据处理模块是使用第二私钥签名的;
在所述云服务器中的第二受信任的执行环境中启动所述数据处理模块;以及
使用与所述第二私钥相关的第二公钥,验证所述数据处理模块。
9.如权利要求8所述的方法,其特征在于,进一步包括:
如果所述数据处理模块被验证,则在所述数据处理模块和所述密钥服务器模块之间建立第二安全通信信道;以及
通过所述第二安全通信信道,将所述第一密码密钥从所述密钥服务器模块提供到所述数据处理模块。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于英特尔公司,未经英特尔公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201380073102.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种信号处理方法和装置
- 下一篇:用于确定共享密钥的设备、方法和系统