[发明专利]安全受信执行环境数据存储有效
申请号: | 201680030338.9 | 申请日: | 2016-05-23 |
公开(公告)号: | CN107667373B | 公开(公告)日: | 2022-01-25 |
发明(设计)人: | K·寇塔利;R·普尔纳查得兰;S·D·布兰登;V·J·齐默 | 申请(专利权)人: | 英特尔公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F3/06 |
代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 何焜;黄嵩泉 |
地址: | 美国加利*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全 执行 环境 数据 存储 | ||
1.一种可重新配置的计算平台,包括:
非易失性存储器;
主机处理器,包括一个或多个设备驱动器和主机驱动器;以及
信任根装备,包括:
数据接收器,所述数据接收器用于从所述主机驱动器接收工厂数据,所述工厂数据包括以下一项或多项:与所述一个或多个设备驱动器相关联的校准数据;平台标识符数据;制造商数据;或无线载波数据;以及
安全组件,用于验证所述工厂数据的完整性,其中,所述安全组件用于:对所述工厂数据、分区数据和限制简档数据进行签名以获得上游存储数据,加密所述上游存储数据,并将经加密的上游存储数据发送给所述主机驱动器,并且其中所述经加密的上游存储数据用于经由所述主机驱动器被供应到所述非易失性存储器中。
2.如权利要求1所述的可重新配置的计算平台,其特征在于,进一步包括存储器管理器,用于按照独立于操作系统的格式将所述工厂数据供应到所述非易失性存储器中。
3.如权利要求2所述的可重新配置的计算平台,其特征在于,所述存储器管理器包括:
分区器,用于在所述非易失性存储器中定义一个或多个分区;
存储触发器,用于发起沿着所述一个或多个分区将所述工厂数据存储到所述非易失性存储器中;以及
限制组件,用于为所述一个或多个分区指定限制简档,其中所述限制简档将包括读取限制、写入限制、时间约束限制或位置约束限制中的一个或多个。
4.如权利要求2所述的可重新配置的计算平台,其特征在于,所述存储器管理器基于所述限制简档来提供对所述工厂数据的主机访问。
5.如权利要求2所述的可重新配置的计算平台,其特征在于,所述存储器管理器跨操作系统更新、固件更新或平台修理中的一个或多个沿着所述一个或多个分区将所述工厂数据保持在所述非易失性存储器中。
6.如权利要求1至4中任一项所述的可重新配置的计算平台,其特征在于,所述信任根装备是包括受信存储驱动器的受信执行环境,以及所述工厂数据将经由所述受信存储驱动器被供应到所述非易失性存储器中作为下游存储数据。
7.一种信任根装备,包括:
数据接收器,所述数据接收器用于从主机驱动器接收工厂数据,所述工厂数据包括校准数据、平台标识符数据、制造商数据或无线载波数据中的一项或多项;
安全组件,用于验证所述工厂数据的完整性,其中,所述安全组件用于:对所述工厂数据、分区数据和限制简档数据进行签名以获得上游存储数据,加密所述上游存储数据,并将经加密的上游存储数据发送给所述主机驱动器,并且其中所述经加密的上游存储数据用于经由所述主机驱动器被供应到非易失性存储器中。
8.如权利要求7所述的信任根装备,其特征在于,进一步包括存储器管理器,用于按照独立于操作系统的格式将所述工厂数据供应到所述非易失性存储器中。
9.如权利要求8所述的信任根装备,其特征在于,所述存储器管理器包括:
用于在所述非易失性存储器中定义一个或多个分区的分区器;
存储触发器,用于发起沿着所述一个或多个分区将所述工厂数据存储到所述非易失性存储器中;以及
限制组件,用于为所述一个或多个分区指定限制简档,其中所述限制简档将包括读取限制、写入限制、时间约束限制或位置约束限制中的一个或多个。
10.如权利要求8所述的信任根装备,其特征在于,所述存储器管理器基于所述限制简档来提供对所述工厂数据的主机访问。
11.如权利要求8所述的信任根装备,其特征在于,所述存储器管理器跨操作系统更新、固件更新或平台修理中的一个或多个沿着所述一个或多个分区将所述工厂数据保持在所述非易失性存储器中。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于英特尔公司,未经英特尔公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201680030338.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种家用玻璃清洁器
- 下一篇:一种挂靠式手持吸尘器
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置