[发明专利]一种基于异构计算的安全可信卡及安全可信方法有效
申请号: | 202010471075.3 | 申请日: | 2020-05-28 |
公开(公告)号: | CN111737698B | 公开(公告)日: | 2022-07-19 |
发明(设计)人: | 毕革新;刘铁军;张晶威;陈三霞 | 申请(专利权)人: | 苏州浪潮智能科技有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57 |
代理公司: | 济南舜源专利事务所有限公司 37205 | 代理人: | 张营磊 |
地址: | 215100 江苏省苏州市吴*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 计算 安全 可信 方法 | ||
1.一种基于异构计算的安全可信卡,其特征在于,包括异构计算网络加速卡,所述加速卡上设置控制逻辑芯片、安全可信芯片和PCIE总线开关;所述控制逻辑芯片与安全可信芯片连接,所述安全可信芯片与PCIE总线开关连接,所述控制逻辑芯片与PCIE总线开关连接;所述控制逻辑芯片通过PCIE总线开关与主板互联;所述安全可信芯片与主板通过SM_BUS总线通信连接;
所述主板包括CPU、BIOS和PCIE接口,所述CPU和BIOS分别与所述PCIE接口连接;
所述安全可信芯片与主板通过SM_BUS总线通信连接,具体为所述安全可信芯片依次通过SM_BUS总线和PCIE接口与主板通信连接;
该基于异构计算的安全可信卡被配置为执行以下步骤:
TCM芯片向FPGA固件发送可信链;
FPGA固件根据所述可信链进行安全认证,并反馈认证结果;
TCM芯片根据认证结果控制PCIE总线开关的开合情况:若认证通过,则PCIE总线开关闭合,FPGA和CPU之间通信在安全可信状态下进行;若认证不通过,则PCIE总线开关断开,CPU处于安全可信状态下正常执行业务逻辑;
该基于异构计算的安全可信卡还被配置为执行以下步骤:
TCM芯片分别对BIOS、Linux内核、以及操作系统的应用程序、用户管理和网络数据分别进行可信度量,并反馈度量结果;
根据度量结果判断所述可信度量是否全部通过:若是,则FPGA与CPU之间的信号传递打开;若否,则FPGA与CPU之间的信号传递断开并发出报警信息。
2.根据权利要求1所述的一种基于异构计算的安全可信卡,其特征在于,所述安全可信卡上还设置有金手指和PCIE插槽,所述PCIE总线开关和SM_BUS总线通过金手指与PCIE插槽连接,所述PCIE插槽与所述PCIE接口连接。
3.根据权利要求1所述的一种基于异构计算的安全可信卡,其特征在于,所述安全可信芯片采用TCM芯片;所述控制逻辑芯片采用FPGA。
4.一种基于异构计算安全可信方法,其特征在于,该基于异构计算安全可信方法基于安全可信卡,所述安全可信卡包括异构计算网络加速卡,所述加速卡上设置控制逻辑芯片、安全可信芯片和PCIE总线开关;所述控制逻辑芯片与安全可信芯片连接,所述安全可信芯片与PCIE总线开关连接,所述控制逻辑芯片与PCIE总线开关连接;所述控制逻辑芯片通过PCIE总线开关与主板互联;所述安全可信芯片与主板通过SM_BUS总线通信连接;所述主板包括CPU、BIOS和PCIE接口,所述CPU和BIOS分别与所述PCIE接口连接;所述安全可信芯片与主板通过SM_BUS总线通信连接,具体为所述安全可信芯片依次通过SM_BUS总线和PCIE接口与主板通信连接;
所述基于异构计算安全可信方法包括:
TCM芯片向FPGA固件发送可信链;
FPGA固件根据所述可信链进行安全认证,并反馈认证结果;
TCM芯片根据认证结果控制PCIE总线开关的开合情况:若认证通过,则PCIE总线开关闭合,FPGA和CPU之间通信在安全可信状态下进行;若认证不通过,则PCIE总线开关断开,CPU处于安全可信状态下正常执行业务逻辑;
所述方法还包括:
TCM芯片分别对BIOS、Linux内核、以及操作系统的应用程序、用户管理和网络数据分别进行可信度量,并反馈度量结果;
根据度量结果判断所述可信度量是否全部通过:若是,则FPGA与CPU之间的信号传递打开;若否,则FPGA与CPU之间的信号传递断开并发出报警信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州浪潮智能科技有限公司,未经苏州浪潮智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010471075.3/1.html,转载请声明来源钻瓜专利网。