[发明专利]一种可信云终端装置有效
申请号: | 201410740413.3 | 申请日: | 2014-12-09 |
公开(公告)号: | CN104468573B | 公开(公告)日: | 2019-01-01 |
发明(设计)人: | 刘显明;付萍萍;郝悍勇;潘理;朱正刚;郑红;钟华 | 申请(专利权)人: | 国家电网公司;国网江西省电力公司信息通信分公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 南昌新天下专利商标代理有限公司 36115 | 代理人: | 施秀瑾 |
地址: | 100031 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种可信云终端装置。所述装置包括:可信软件部分和可信硬件部分。可信软件部分包括:IC卡管理模块、云终端基础管理模块、可信芯片管理模块,桌面通道管理模块;可信硬件部分包括:IC卡及读卡单元、云终端基础芯片及主板、可信密码芯片。本发明在基础云终端软硬件之外增加可信密码芯片和IC卡硬件、以及管理模块,并将经过验证的桌面通道控制信息写入装置的存储器中,控制云终端与服务端的桌面通道建立。采用本发明的可信云终端装置,可有效地提高云终端的安全性。 | ||
搜索关键词: | 一种 可信 终端 装置 | ||
【主权项】:
1.一种可信云终端装置,其特征在于,包括可信软件部分和可信硬件部分;所述可信软件部分包括:IC卡管理模块、可信芯片管理模块,桌面通道管理模块、云终端基础管理模块;其中,所述IC卡管理模块,用于读取可信云终端用户的帐号密码信息,并对所述用户帐号密码信息进行管理;所述可信芯片管理模块,用于读取用户身份信息,并对所述用户身份信息进行管理;所述桌面通道管理模块,用于读取经过验证的用户身份信息,并生成用户的桌面通道控制信息;所述云终端基础管理模块,用于读取用户的桌面通道控制信息,并维护云终端与服务端的桌面通道;所述可信硬件部分包括:IC卡及读卡单元、云终端基础芯片及主板、可信密码芯片;其中,所述IC卡及读卡单元,用于读取IC卡用户限制信息,并提供给可信密码芯片;所述可信密码芯片,用于计算用户初始信任链,并写入装置的存储器中;所述云终端基础芯片及主板,用于读取可信密码芯片、IC卡及读卡单元提供的用户身份信息,并将用户桌面通道控制信息写入装置的存储器中;所述可信云终端装置访问云服务端的步骤为:步骤a: IC卡管理模块读取用户信息;步骤b:可信芯片管理模块验证用户信息;步骤c:桌面通道管理模块生成通道控制信息;步骤d:桌面终端基础管理模块建立传输通道;所述可信云终端装置访问云服务端步骤a中数据要点为:包括USB、串口、并口、1394端口用户限制信息;所述可信云终端装置访问云服务端步骤b中数据要点为:信任链校验信息;所述可信云终端装置访问云服务端步骤c中数据要点为:包括管理通道、视频读写通道、音频读写通道、USB通道、输入通道、光标通道、串口、并口、1394端口通道控制信息。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家电网公司;国网江西省电力公司信息通信分公司,未经国家电网公司;国网江西省电力公司信息通信分公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410740413.3/,转载请声明来源钻瓜专利网。