[发明专利]高速密码运算的度量处理方法、装置、存储介质及处理器有效
申请号: | 201810872799.1 | 申请日: | 2018-08-02 |
公开(公告)号: | CN110795742B | 公开(公告)日: | 2023-05-02 |
发明(设计)人: | 付颖芳;肖鹏 | 申请(专利权)人: | 阿里巴巴集团控股有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/72 |
代理公司: | 北京博浩百睿知识产权代理有限责任公司 11134 | 代理人: | 褚敏;宋子良 |
地址: | 英属开曼群岛大开*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 高速 密码 运算 度量 处理 方法 装置 存储 介质 处理器 | ||
本发明公开了一种高速密码运算的度量处理方法、装置、存储介质及处理器。其中,该方法包括:安全芯片接收高速密码运算请求;该安全芯片获取度量结果,其中,该度量结果为采用平台度量根对高速密码运算模块中的动态度量模块进行度量的结果;安全芯片在确定度量结果与预先存储的标准值相同的情况下,启动高速密码运算。本发明解决了无法保证高速密码运算的动态度量启动时动态度量代码可信的技术问题。
技术领域
本发明涉及可信计算领域,具体而言,涉及一种高速密码运算的度量处理方法、装置、存储介质及处理器。
背景技术
随着计算机应用的普及,硬件攻击的日益猖獗,业务平台及系统的完整性保证日益受到重视,度量是一种保护平台及系统完整性较新的技术手段:在某些特定的时刻,对目标进行度量,得到目标的某些信息(比如对文件的散列值),将这些信息的值与事先记录的标准值进行比较,从而判断目标的完整性是否被破坏。
目前可信计算有国内可信平台控制模块(Trusted Platform Control Module,TPCM)和国际TCG(可信计算组,全称为Trusted Computing Group)标准组织的可信平台模块(Trusted Platform Module,TPM)两种技术路线。
传统的TPM及TPCM在可信高速加密卡场景中,其现有的度量方法及度量流程,存在如下不足:
a)无法保证高速密码运算动态度量启动时的信任链传递。
b)无法保证高速密码运算动态度量启动时的动态度量代码的加载可信,及其动态执行可信。
针对上述无法保证高速密码运算的动态度量启动时动态度量代码可信的问题,目前尚未提出有效的解决方案。
发明内容
本发明实施例提供了一种高速密码运算的度量处理方法、装置、存储介质及处理器,以至少解决无法保证高速密码运算的动态度量启动时动态度量代码可信的技术问题。
根据本发明实施例的一个方面,提供了一种高速密码运算的度量处理方法,包括:安全芯片接收高速密码运算请求;所述安全芯片获取度量结果,其中,所述度量结果为采用平台度量根对高速密码运算模块中的动态度量模块进行度量的结果;所述安全芯片在确定所述度量结果与预先存储的标准值相同的情况下,启动高速密码运算。
根据本发明实施例的另一方面,还提供了一种高速密码运算动态度量方法,包括:主机处理器接收安全芯片加载的平台度量根以及用于启动高速密码运算的动态度量模块;所述主机处理器采用所述平台度量根对所述动态度量模块进行度量,获得度量结果;所述主机处理器将所述度量结果发送给所述安全芯片,以便所述安全芯片根据所述度量结果与预先存储的标准值的比较结果,确定是否启动高速密码运算。
根据本发明实施例的另一方面,还提供了一种高速密码运算动态度量装置,应用于安全芯片中,包括:第一接收模块,用于接收高速密码运算请求;获取模块,用于获取度量结果,其中,所述度量结果为采用平台度量根对高速密码运算模块中的动态度量模块进行度量的结果;启动模块,用于在确定所述度量结果与预先存储的标准值相同的情况下,启动高速密码运算。
根据本发明实施例的另一方面,还提供了一种高速密码运算动态度量装置,应用于主机处理器中,包括:第二接收模块,用于接收安全芯片加载的平台度量根以及用于启动高速密码运算的动态度量模块;度量模块,用于采用所述平台度量根对所述动态度量模块进行度量,获得度量结果;发送模块,用于将所述度量结果发送给所述安全芯片,以便所述安全芯片根据所述度量结果与预先存储的标准值的比较结果,确定是否启动高速密码运算。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810872799.1/2.html,转载请声明来源钻瓜专利网。