[发明专利]一种基于双体系结构可信计算平台的动态度量方法有效
申请号: | 201910195867.X | 申请日: | 2019-03-14 |
公开(公告)号: | CN109918915B | 公开(公告)日: | 2019-10-11 |
发明(设计)人: | 沈昌祥;孙瑜;王涛;杨成刚 | 申请(专利权)人: | 沈昌祥 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/74 |
代理公司: | 北京细软智谷知识产权代理有限责任公司 11471 | 代理人: | 张雄 |
地址: | 100089 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 计算子系统 动态度量 可信计算平台 体系结构 相关信息 应用执行 运行过程 防护 可信 可信平台控制模块 安全性能 触发条件 可信软件 主动度量 主动控制 控制层 可控 并行 全程 | ||
1.一种基于双体系结构可信计算平台的动态度量方法,其特征在于,所述可信计算平台包括:并行的计算子系统和防护子系统,所述计算子系统用于完成计算任务,所述防护子系统用于通过可信平台控制模块,根据可信策略对所述计算子系统进行主动度量和主动控制;所述计算子系统与所述防护子系统之间具有安全隔离机制,通过专用访问通道进行交互;
所述动态度量方法包括:
在所述计算子系统的运行过程中,在满足动态度量的触发条件时,所述防护子系统,通过可信软件基中的控制层,根据可信策略以及获取到的所述计算子系统中的应用执行的相关信息,对所述计算子系统进行动态度量;
其中,所述相关信息包括触发动态度量的行为相关的信息,所述行为相关的信息包括主体、客体、操作和执行环境中的至少之一。
2.根据权利要求1所述的一种基于双体系结构可信计算平台的动态度量方法,其特征在于,在行为触发动态度量时,所述防护子系统,通过可信软件基中的控制层,根据可信策略以及获取到的所述计算子系统中的应用执行的相关信息,对所述计算子系统进行动态度量包括:
S101、所述控制层检测到所述行为时,从上下文信息中获取与所述行为相关的信息;
S102、所述控制层从可信策略库中匹配出与所述行为相关的动态策略;
S103、所述控制层根据所述动态策略对所述行为进行度量,得到度量结果;
S104、所述控制层根据所述度量结果和所述动态策略中的判定方法对所述行为进行判定,确定与所述行为相对应的控制处理方法;
S105、所述控制层根据所述控制处理方法对所述计算子系统进行控制。
3.根据权利要求2所述的一种基于双体系结构可信计算平台的动态度量方法,其特征在于,所述与所述行为相关的信息包括:主体、客体、操作和执行环境;S102、所述控制层从可信策略库中匹配出与所述行为相关的动态策略包括:
所述控制层根据筛选参数对所述可信策略库进行筛选,得到所述动态策略;所述筛选参数包括所述与所述行为相关的信息中的主体、客体、操作和执行环境中的至少之一。
4.根据权利要求1所述的一种基于双体系结构可信计算平台的动态度量方法,其特征在于,在行为触发动态度量时,所述防护子系统,通过可信软件基中的控制层,根据可信策略以及获取到的所述计算子系统中的应用执行的相关信息,对所述计算子系统进行动态度量包括:
所述控制层检测到所述行为时,拦截所述行为,根据可信策略对所述行为进行度量,若对所述行为的度量结果为可信,则取消拦截并允许所述行为执行,若对所述行为的度量结果为不可信,则根据可信策略对所述行为进行控制。
5.根据权利要求1所述的一种基于双体系结构可信计算平台的动态度量方法,其特征在于,在行为触发动态度量时,所述防护子系统,通过可信软件基中的控制层,根据可信策略以及获取到的所述计算子系统中的应用执行的相关信息,对所述计算子系统进行动态度量包括:
所述控制层检测到所述行为时,允许所述行为执行,并对所述行为进行度量,若对所述行为的度量结果为不可信,则根据可信策略对所述行为相关的后续行为进行控制。
6.根据权利要求1所述的一种基于双体系结构可信计算平台的动态度量方法,其特征在于,在达到预定时间点和/或预定度量周期触发动态度量时,所述防护子系统,通过所述可信软件基中的控制层,根据可信策略以及获取到的所述计算子系统中的应用执行的相关信息,对所述计算子系统进行动态度量包括:
S201、在达到预定时间点和/或预定度量周期时,所述控制层获取所述计算机子系统当前的执行环境信息;
S202、所述控制层从可信策略库中匹配出与所述执行环境信息相关的动态策略;
S203、所述控制层根据所述动态策略对所述执行环境信息进行度量,得到度量结果;
S204、所述控制层根据所述度量结果和所述动态策略中的判定方法对所述执行环境信息进行判定,确定与所述执行环境信息相对应的控制处理方法;
S205、所述控制层根据所述控制处理方法对所述计算子系统进行控制。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于沈昌祥,未经沈昌祥许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910195867.X/1.html,转载请声明来源钻瓜专利网。