[发明专利]一种可信平台模块TPM部署方法、装置及系统有效
申请号: | 201610292882.2 | 申请日: | 2016-05-05 |
公开(公告)号: | CN107346395B | 公开(公告)日: | 2020-04-28 |
发明(设计)人: | 陈伟 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/62 |
代理公司: | 北京中博世达专利商标代理有限公司 11274 | 代理人: | 申健 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 可信 平台 模块 tpm 部署 方法 装置 系统 | ||
1.一种可信平台模块TPM部署方法,应用于分布式系统,所述分布式系统包括N个主处理单元和第一子处理单元,每个主处理单元中包括硬件TPM,其中,N为大于或者等于1的整数,所述N个主处理单元中包括第一主处理单元,其特征在于,所述方法包括:
所述第一子处理单元获取所述第一主处理单元的硬件TPM的资源引用标识;
所述第一子处理单元向所述第一主处理单元发送硬件TPM资源获取消息,所述硬件TPM资源获取消息中包括所述资源引用标识,以根据所述资源引用标识获取所述第一主处理单元的硬件TPM的资源;
所述第一子处理单元利用所述第一主处理单元的硬件TPM的资源,执行可信功能;
其中,所述硬件TPM的资源包括所述硬件TPM具有的密钥以及所述硬件TPM的计算能力,所述硬件TPM的计算能力包括加密和解密。
2.根据权利要求1所述的方法,其特征在于,N大于或者等于2。
3.根据权利要求2所述的方法,其特征在于,在所述第一子处理单元获取所述第一主处理单元的硬件TPM的资源引用标识之前,所述方法还包括:
所述第一子处理单元向所述N个主处理单元分别发送负载参数请求消息;
所述第一子处理单元接收所述N个主处理单元返回的负载参数,并根据所述N个主处理单元返回的负载参数,确定所有N个主处理单元中负载最低的主处理单元为所述第一主处理单元。
4.根据权利要求2所述的方法,其特征在于,在所述第一子处理单元获取所述第一主处理单元的硬件TPM的资源引用标识之前,所述方法还包括:
所述第一子处理单元向所述N个主处理单元分别发送关联指示消息,请求与主处理单元相关联;
所述第一子处理单元接收所述N个主处理单元中M个主处理单元分别发送的关联响应消息,每个关联响应消息中包括负载参数,其中,M为小于或者等于N的正整数;
所述第一子处理单元根据所述M个主处理单元发送的关联响应消息中的负载参数,确定所述M个主处理单元中负载最低的主处理单元为所述第一主处理单元。
5.根据权利要求2所述的方法,其特征在于,在所述第一子处理单元获取所述第一主处理单元的硬件TPM的资源引用标识之前,所述方法还包括:
所述第一子处理单元向所述N个主处理单元分别发送关联指示消息,请求与主处理单元相关联;
所述第一子处理单元确定最先返回关联响应消息的主处理单元为所述第一主处理单元。
6.一种可信平台模块TPM部署方法,应用于分布式系统,所述分布式系统包括N个主处理单元和第一子处理单元,每个主处理单元中包括硬件TPM,其中,N为大于或者等于1的整数,所述N个主处理单元中包括第一主处理单元,其特征在于,所述方法包括:
所述第一主处理单元接收所述第一子处理单元发送的硬件TPM资源获取消息,所述硬件TPM资源获取消息中包括所述第一主处理单元的硬件TPM的资源引用标识;
所述第一主处理单元根据所述硬件TPM资源获取消息向所述第一子处理单元提供硬件TPM的资源,以使得所述第一子处理单元利用所述硬件TPM的资源执行可信功能;
其中,所述硬件TPM的资源包括所述硬件TPM具有的密钥以及所述硬件TPM的计算能力,所述硬件TPM的计算能力包括加密和解密。
7.根据权利要求6所述的方法,其特征在于,在所述第一主处理单元接收所述第一子处理单元发送的硬件TPM资源获取消息之前,所述方法还包括:
所述第一主处理单元接收所述第一子处理单元发送的关联指示消息,所述关联指示消息用于请求与所述第一主处理单元相关联;
所述第一主处理单元向所述第一子处理单元发送关联响应消息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610292882.2/1.html,转载请声明来源钻瓜专利网。