[发明专利]云计算环境下终端可信平台系统有效
申请号: | 201610948428.8 | 申请日: | 2016-10-26 |
公开(公告)号: | CN106506166B | 公开(公告)日: | 2020-02-11 |
发明(设计)人: | 彭磊;肖延丽;马华;宋吾力;王秀娟;李玉娟 | 申请(专利权)人: | 泰山医学院 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;G06F21/71 |
代理公司: | 33247 温州市品创专利商标代理事务所(普通合伙) | 代理人: | 程春生 |
地址: | 271000*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提出了一种云计算环境下终端可信平台系统,包括:底层硬件层、中间层操作系统层和顶层应用层,自底层硬件层到顶层应用层建立可信链。应用层通过可信应用程序与可信网络建立外部可信链,通过可信网络与云计算服务器相连。本发明将TPM可信计算模块不仅移植到底层硬件层,还移植到Android系统中,对整个终端可信平台系统进行可信技术的移植整合,首先保证系统底层硬件层能够可信安全的启动,再将可信传递技术应用于可信链的传递中,从底层硬件层到操作系统层,再到应用层,甚至到访问云计算服务器都是一个可信的传递。 | ||
搜索关键词: | 计算 环境 终端 可信 平台 系统 | ||
【主权项】:
1.一种云计算环境下终端可信平台系统,其特征在于,包括:底层硬件层、中间层操作系统层和顶层应用层,自底层硬件层到顶层应用层建立可信链;/n所述硬件层包括CPU、BIOS和外围设备,为系统提供硬件支持,硬件层还包括TPM可信计算模块,通过TPM可信计算模块实现与操作系统层间的可信链搭建;/n所述操作系统层通过可信应用程序与所述硬件层的TPM可信计算模块建立可信链连接,经过可信应用程序进行可信计算验证后,启动Android系统应用,Android终端设备开始工作;操作系统还包括TPM可信计算模块,通过TPM可信计算模块实现与应用层间的可信链搭建;/n所述应用层通过可信应用程序与所述操作系统的TPM可信计算模块建立可信链连接,经过可信应用程序进行可信计算验证后,启动应用层操作;应用层包括可信计算域,实现终端可信平台系统的全局功能函数索引;应用层还包括可信链管理模块,实现自底层到顶层的可信链管理,通过对可信链管理模块的设置,设置可信链的安全等级;应用层还包括基于身份和属性证书的远程证明模块, 基于身份和属性证书的远程证明模块包括身份和属性证书的接收和解析,首先,应用层的可信应用程序中增加命令号查询功能,应用层与操作系统层建立连接后,硬件层发送本地身份和属性证书到操作系统层,操作系统层反馈所有本地身份和属性证书所对应的命令号到应用层,应用层与硬件层实现交互控制,应用层直接通过命令号实现所有功能在硬件层的执行,应用层对命令号进行解析,进入基于身份和属性证书的远程证明模块的命令解析器,解析为字符形式的命令串和命令参数;/n应用层通过可信应用程序与可信网络建立外部可信链,通过可信网络与云计算服务器相连。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于泰山医学院,未经泰山医学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610948428.8/,转载请声明来源钻瓜专利网。
- 上一篇:气体分析仪
- 下一篇:一种标准浓度臭氧的传递方法