[发明专利]构建可信计算池的方法及系统、认证服务器在审
申请号: | 201510324619.2 | 申请日: | 2015-06-12 |
公开(公告)号: | CN104935589A | 公开(公告)日: | 2015-09-23 |
发明(设计)人: | 宋洪涛 | 申请(专利权)人: | 浪潮电子信息产业股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 济南信达专利事务所有限公司 37100 | 代理人: | 李世喆 |
地址: | 250100 山东*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供构建可信计算池的方法及系统,认证服务器及主机。在认证服务器中的实现方法包括:产生代理端程序,所述代理端程序中包括CA证书;触发待认证主机进行所述代理端程序的安装;接收待认证主机的基准值;通过待认证主机的代理端程序,获取所述待认证主机的BIOS度量值、VMM度量值、OS度量值,以及获取所述待认证主机根据CA证书产生的认证信息;根据所述CA证书以及待认证主机根据CA证书产生的认证信息,验证所述待认证主机的合法性,合法性通过后,根据预先得到的待认证主机的基准值对待认证主机的BIOS度量值、VMM度量值及OS度量值进行可信认证。能够实现构建可信计算池。 | ||
搜索关键词: | 构建 可信 计算 方法 系统 认证 服务器 | ||
【主权项】:
构建可信计算池的方法,其特征在于,包括:产生代理端程序,所述代理端程序中包括CA证书;将所述代理端程序发送给待认证主机,触发待认证主机进行所述代理端程序的安装;向待认证主机的代理端程序发送基准值收集命令;接收待认证主机的基准值;接收对所述待认证主机的可信认证请求;通过待认证主机的代理端程序,获取所述待认证主机的BIOS度量值、VMM度量值、OS度量值,以及获取所述待认证主机根据CA证书产生的认证信息;根据所述CA证书以及待认证主机根据CA证书产生的认证信息,验证所述待认证主机的合法性,合法性通过后,根据预先得到的待认证主机的基准值对待认证主机的BIOS度量值、VMM度量值及OS度量值进行可信认证,将可信认证结果返回给认证管理平台,触发所述认证管理平台根据所述认证结果执行将所述待认证主机加入或不加入可信计算池。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮电子信息产业股份有限公司,未经浪潮电子信息产业股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510324619.2/,转载请声明来源钻瓜专利网。