[发明专利]用于可信执行环境的可缩放鉴证在审
申请号: | 202111384799.5 | 申请日: | 2021-11-22 |
公开(公告)号: | CN114666086A | 公开(公告)日: | 2022-06-24 |
发明(设计)人: | 安乔·卢卡斯·瓦尔迪克-奥伯瓦格纳;拉维·L·萨希塔;蒙纳·维吉;迪尔·李;夏海东;拉梅什库马尔·拉利卡尔;塞缪尔·奥尔蒂斯;克什蒂·阿伦·多西;穆拉德·谢尔法维;安杰伊·库里亚塔;吴竹如 | 申请(专利权)人: | 英特尔公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/60;H04L9/32;G06F21/72;G06F21/60;G06F21/53 |
代理公司: | 北京东方亿思知识产权代理有限责任公司 11258 | 代理人: | 杨佳婧 |
地址: | 美国加利*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 可信 执行 环境 缩放 鉴证 | ||
1.一种提供可信执行环境(TEE)的远程鉴证的系统,所述系统包括:
至少一个处理器;
与所述处理器操作性耦合的网络接口;以及
与所述至少一个处理器耦合来存储指令的存储器,所述指令当被所述处理器执行时,使得所述至少一个处理器执行操作,所述操作包括:
为第一函数创建第一TEE;
为第二函数创建第二TEE;
为对所述第一函数的远程访问提供网关;
经由所述网络接口从客户端设备接收验证所述第二TEE的完好性的请求;并且
响应于所述请求:
执行所述第一函数以为所述第二TEE生成鉴证数据;并且
经由所述网络接口向所述客户端设备提供所述鉴证数据。
2.如权利要求1所述的系统,其中为所述第二TEE生成所述鉴证数据包括:
从所述第二TEE内生成签名结构,该签名结构包括所述第二TEE的身份、所述第二TEE的属性、以及消息认证码(MAC),所述结构被利用临时私钥来签名;并且
利用所述第一TEE的第一函数来验证所述签名结构。
3.如权利要求1所述的系统,其中所述操作还包括:
在所述网关处经由所述网络接口从所述客户端设备接收函数调用,所述函数调用与所述第二函数相关联;并且
响应于所述函数调用:
执行所述第二函数以生成返回值;并且
经由所述网络接口向所述客户端设备提供所述返回值。
4.如权利要求3所述的系统,其中所述操作还包括:
响应于所述函数调用,由所述第二函数请求对所述第一TEE的数据的访问。
5.如权利要求4所述的系统,其中所述操作还包括:
由所述第一函数确定所述第二函数已被验证;并且
响应于由所述第二函数作出的对访问所述第一TEE的数据的请求,基于确定所述第二函数已被验证,提供所请求的对所述数据的访问。
6.如权利要求5所述的系统,其中提供所请求的对所述数据的访问包括:
利用临时密钥对所述数据进行加密;并且
向所述第二函数提供对所述临时密钥的访问。
7.如权利要求1-6中任一项所述的系统,其中所述操作还包括:
在接收到验证所述第二TEE的完好性的请求之前,接收验证所述第一TEE的完好性的第二请求。
8.如权利要求1-6中任一项所述的系统,其中所述网关未被所述客户端设备验证。
9.如权利要求1-6中任一项所述的系统,其中:
所述网关提供对第三TEE的第三函数的远程访问;并且
所述第一函数不能验证所述第三TEE的完好性。
10.如权利要求9所述的系统,其中所述操作还包括:
为第四函数创建第四TEE;并且
经由所述网络接口从第二客户端设备接收对所述第四函数的第二函数调用,所述第二函数调用将验证所述第三TEE的完好性。
11.一种提供可信执行环境(TEE)的远程鉴证的方法,所述方法包括:
由处理器为第一函数创建第一TEE;
由所述处理器为第二函数创建第二TEE;
由所述处理器为对所述第一函数的远程访问提供网关;
经由网络接口从客户端设备接收验证所述第二TEE的完好性的请求;
响应于所述请求:
由所述处理器执行所述第一函数以为所述第二TEE生成鉴证数据;并且
经由所述网络接口向所述客户端设备提供所述鉴证数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于英特尔公司,未经英特尔公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111384799.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:用于自治系统的后量子安全远程证明
- 下一篇:与光子管芯光学耦合的微透镜阵列