[发明专利]互不信任的飞地在审
申请号: | 201880092294.1 | 申请日: | 2018-04-11 |
公开(公告)号: | CN111954879A | 公开(公告)日: | 2020-11-17 |
发明(设计)人: | 尼克拉斯·利兹博尔斯基;乔纳森·吉芬 | 申请(专利权)人: | 谷歌有限责任公司 |
主分类号: | G06F21/53 | 分类号: | G06F21/53 |
代理公司: | 上海华诚知识产权代理有限公司 31300 | 代理人: | 肖华 |
地址: | 美国加利*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 互不 信任 飞地 | ||
1.一种用于访问服务(250)的一个或多个服务进程(222)的方法(400),其特征在于,所述方法(400)包括:
由数据处理硬件(144)执行至少一个服务飞地(220),所述至少一个服务飞地(220)提供到所述一个或多个服务进程(222)的接口;和
由数据处理硬件(144)执行飞地沙箱(200),所述飞地沙箱(200)封装所述至少一个服务飞地(220),所述飞地沙箱(200)被配置为:
建立到与所述一个或多个服务进程(222)接口的所述至少一个服务飞地(220)的加密通信隧道(210);和
通过所述加密通信隧道(210),将作为加密通信的程序调用(302)传送到所述一个或多个服务进程(222)/从所述一个或多个服务进程(222)传送作为所述加密通信的所述程序调用(302)。
2.如权利要求1所述的方法(400),其特征在于,还包括:
在所述数据处理硬件(144)处接收对所述一个或多个服务进程(222)的程序调用(302),所述程序调用(302)包括明文;
由所述数据处理硬件(144)使用加密密钥(160a)将所述明文加密为密文;和
由所述数据处理硬件(144)通过所述加密通信隧道(210)将所述密文传送到所述一个或多个服务进程(222),
其中,所述至少一个服务飞地(220)被配置为在向密钥管理器(150)成功证明之后,从所述密钥管理器(150)获得解密密钥(160b),所述解密密钥(160b)用于将所述密文解密回明文。
3.如权利要求2所述的方法(400),其特征在于,还包括在所述飞地沙箱(200)将所述明文加密为密文之后,由所述数据处理硬件(144)将所述加密密钥(160a)存储在所述密钥管理器(150)中,所述加密密钥(160a)与由所述至少一个服务飞地(220)获得的所述解密密钥(160b)相关联,所述解密密钥(160b)用于将所述密文解密回明文。
4.如权利要求2所述的方法(400),其特征在于,接收对所述一个或多个服务进程(222)的所述程序调用(302)包括从与所述飞地沙箱(200)接口的客户端进程(112)接收获取数据调用(302)或放入数据调用(302)中的一个,所述客户端进程(112)在客户端设备(110)上执行,所述客户端设备(110)通过网络(130)与所述数据处理硬件(144)通信。
5.如权利要求1-4中任一项所述的方法(400),其特征在于,还包括:
在所述数据处理硬件(144)处,通过所述加密通信隧道(210)从与所述至少一个服务飞地(220)接口的所述一个或多个服务进程(222)接收程序调用(302),所述程序调用(302)包括密文;
在向密钥管理器(150)成功证明之后,所述数据处理硬件(144)从所述密钥管理器(150)获取解密密钥(160b),所述解密密钥(160b)用于将所述密文解密为明文;和
由所述数据处理硬件(144)将所述明文传送到与所述飞地沙箱(200)接口的客户端进程(112),所述客户端进程(112)在客户端设备(110)上执行,所述客户端设备(110)通过网络(130)与所述数据处理硬件(144)通信。
6.如权利要求5所述的方法(400),其特征在于,所述至少一个服务飞地(220)被配置为:
通过所述接口从所述一个或多个服务进程(222)接收所述程序调用(302),所述程序调用(302)包括明文;
使用加密密钥(160a)将所述明文加密为所述密文;和
通过所述加密通信隧道(210)将所述密文传送到所述飞地沙箱(200)。
7.如权利要求5所述的方法(400),其特征在于,从所述一个或多个服务进程(222)接收所述程序调用(302)包括从所述一个或多个服务进程(222)接收返回数据调用(302),所述返回数据调用(302)包括由所述客户端进程(112)请求的数据对象。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于谷歌有限责任公司,未经谷歌有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201880092294.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:用户终端以及无线通信方法
- 下一篇:用户终端以及无线通信方法