[发明专利]一种基于可信计算的物联网终端安全保护系统在审

专利信息
申请号: 201910637627.0 申请日: 2019-07-15
公开(公告)号: CN110601843A 公开(公告)日: 2019-12-20
发明(设计)人: 唐道光;杜伟;张川川;侯飞;郭书清;王宪朝 申请(专利权)人: 山西百信信息技术有限公司
主分类号: H04L9/32 分类号: H04L9/32;H04L29/06
代理公司: 14117 太原九得专利代理事务所(普通合伙) 代理人: 高璇
地址: 030032 山西省太原市综改示范区太原学府园*** 国省代码: 山西;14
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 度量 物联网终端 平台完整性 度量模块 可信根 安全保护系统 可信计算 硬件平台 数据传输安全性 可信计算模块 可信报告根 可信存储根 可信度量根 可信度量 信息安全 可信
【权利要求书】:

1.一种基于可信计算的物联网终端安全保护系统,其特征在于:包括:

TCM可信计算模块(10),设置在物联网终端硬件平台中,作为物联网终端的可信根;其中,所述的TCM可信根包含:可信度量根、可信存储根和可信报告根;

平台完整性度量模块(20),用于对物联网终端硬件平台进行平台完整性度量;

所述平台完整性度量模块(20)包括:

基准值度量模块(201),用于在平台是可信的状态下,对平台的各个模块进行度量,将度量结果作为度量的基准值,其中:所述平台的各个模块包括:可信PMON、Linux内核和核心配置文件;

可信度量模块(202),用于通过TCM可信根依次对文件进行度量,并将度量值与基准值进行比较,比较一致则度量通过。

2.根据权利要求1所述的一种基于可信计算的物联网终端安全保护系统,其特征在于:还包括:

创建模块(30),用于创建平台身份秘钥;其中:所述的平台身份秘钥由背书密钥EK和证书认证中心联合生成,所述背书密钥EK存放在可信报告根中,与背书密钥EK对应的公钥证书公开;

身份认证模块(40),用于通过平台身份秘钥对平台进行身份认证。

3.根据权利要求1所述的一种基于可信计算的物联网终端安全保护系统,其特征在于:还包括:

加密模块(50),用于通过TCM可信根对平台待发送信息进行加密。

4.根据权利要求1所述的一种基于可信计算的物联网终端安全保护系统,其特征在于:还包括:

解密模块(60),用于通过TCM可信根对平台接收信息进行解密。

5.根据权利于要求1所述的一种基于可信计算的物联网终端安全保护系统,其特征在于:所述可信度量模块(202)包括:

可信PMON度量模块(2021),用于对可信PMON进行度量,度量通过则启动PMON;

操作系统度量模块(2022),用于对Linux内核和核心配置文件进行度量,度量通过则启动Linux系统;

可信应用度量模块(2023),用于对可信应用进行度量,度量通过以后,启动可信的应用程序;

存储模块(2024),用于记录当前平台状态为可信,并将该状态存入TCM可信根的可信存储根中,所述的可信存储根为PCR寄存器当中。

6.根据权利于要求3所述的一种基于可信计算的物联网终端安全保护系统,其特征在于:所述加密模块(50)包括:

将待加密数据和存储密钥的授权信息一同发送给TCM可信根;

TCM可信根对解密过程要使用的PCR值进行存储;

TCM可信根对待加密数据进行加密,并封装成数据块;

将加密后的数据块存储在外部存储空间中。

7.根据权利于要求3所述的一种基于可信计算的物联网终端安全保护系统,其特征在于:所述解密模块(60)包括:

TCM可信根接收经过加密后的数据块和存储密钥的授权信息;

TCM可信根使用存储密钥对加密的数据块进行解密,其中:解密后的数据块包含PCR值;

核对解密后的PCR值与当前平台的PCR值是否相同,相同,则返回解密后的数据,不同,则返回失败。

8.根据权利于要求1所述的一种基于可信计算的物联网终端安全保护系统,其特征在于:所述的TCM可信计算模块(10)包括型号为Z32H330的芯片。

9.根据权利于要求1所述的一种基于可信计算的物联网终端安全保护系统,其特征在于:所述物联网终端的嵌入式硬件平台中设置有TCM可信计算模块(10)的SPI驱动,所述TCM可信计算模块(10)与物联网终端之间通过SPI接口进行通信连接。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山西百信信息技术有限公司,未经山西百信信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910637627.0/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top