[发明专利]一种信息验证方法和设备在审
申请号: | 202010598160.6 | 申请日: | 2020-06-28 |
公开(公告)号: | CN111797380A | 公开(公告)日: | 2020-10-20 |
发明(设计)人: | 帅斌成;王云浩;过晓冰 | 申请(专利权)人: | 联想(北京)有限公司 |
主分类号: | G06F21/44 | 分类号: | G06F21/44;G06F21/64 |
代理公司: | 北京派特恩知识产权代理有限公司 11270 | 代理人: | 刘恋;张颖玲 |
地址: | 100085 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 信息 验证 方法 设备 | ||
本申请实施例公开了一种信息验证方法,所述方法应用于第一电子设备,所述第一电子设备对应于区块链的第一节点,所述方法包括:生成用于验证所述第一电子设备上的目标硬件模块的远程证明;所述目标硬件模块用于访问可信执行存储块;验证所述远程证明的合法性,得到证明报告;其中,所述证明报告表征所述远程证明是否合法;基于所述证明报告和所述可信执行存储块的目标标识,生成验证信息;其中,所述目标标识用于唯一标识所述可信执行存储块;存储所述验证信息至所述区块链中;所述验证信息用于第二电子设备确定所述证明报告是否合法;所述第二电子设备对应于所述区块链的第二节点。本申请实施例还公开了一种信息验证设备。
技术领域
本申请涉及计算机领域中的信息验证技术,尤其涉及一种信息验证方法和设备。
背景技术
随着网络技术的不断发展,数据安全越来越受到人们的重视;其中,因特尔软件保护扩展(Intel Software Guard Extensions,Intel SGX)就是一种基于硬件的计算和数据保护技术。SGX的保护方式就是将合法软件的安全操作封装在对应的enclave中,保护其不受恶意软件的攻击。在实际应用中,Enclave可以部署在相同管理域中,也可以部署在不同管理域中;不论数据部署在相同管理域中还是不同管理域中,因为存在硬件伪造等不可控制的风险;因此,Enclave中的数据也存在被伪造的硬件访问的风险。
发明内容
本申请实施例期望提供一种信息验证方法和设备。
本申请的技术方案是这样实现的:
一种信息验证方法,所述方法应用于第一电子设备,所述第一电子设备对应于区块链的第一节点,所述方法包括:
生成用于验证所述第一电子设备上的目标硬件模块的远程证明;所述目标硬件模块用于访问可信执行存储块;
验证所述远程证明的合法性,得到证明报告;其中,所述证明报告表征所述远程证明是否合法;
基于所述证明报告和所述可信执行存储块的目标标识,生成验证信息;其中,所述目标标识用于唯一标识所述可信执行存储块;
存储所述验证信息至所述区块链中;所述验证信息用于第二电子设备确定所述证明报告是否合法;所述第二电子设备对应于所述区块链的第二节点。
可选的,所述生成用于验证所述第一电子设备上的目标硬件模块的远程证明,包括:
生成用于验证所述目标硬件模块和目标信息的远程证明;其中,所述目标信息存储在所述可信执行存储模块中;
相应的,所述验证所述远程证明的合法性,得到证明报告,包括:
发送所述远程证明至第三电子设备;其中,所述第三电子设备的可信等级大于预设等级;
接收所述第三电子设备发送的针对所述远程证明的所述证明报告;其中,所述证明报告是所述第三电子设备对所述远程证明进行合法性验证后生成的。
可选的,所述基于所述证明报告和所述可信执行存储块的目标标识,生成验证信息,包括:
确定随机因子;
基于所述证明报告、所述目标标识和所述随机因子,生成所述验证信息。
可选的,所述存储所述验证信息至所述区块链中,包括:
调用所述区块链的与所述目标标识对应的智能合约,并通过所述智能合约存储所述验证信息至所述区块链中。
一种信息验证方法,所述方法应用于第二电子设备,所述第二电子设备对应于区块链的第二节点,所述方法包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于联想(北京)有限公司,未经联想(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010598160.6/2.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置