[发明专利]用于虚拟化访问由融合式可管理性和安全引擎提供的安全服务的技术有效
申请号: | 201680030134.5 | 申请日: | 2016-05-26 |
公开(公告)号: | CN107667347B | 公开(公告)日: | 2021-07-09 |
发明(设计)人: | M·维耶;C·V·罗扎斯;V·R·斯卡拉塔;F·X·麦基恩;B·张 | 申请(专利权)人: | 英特尔公司 |
主分类号: | G06F9/455 | 分类号: | G06F9/455;H04L29/06 |
代理公司: | 永新专利商标代理有限公司 72002 | 代理人: | 刘瑜;王英 |
地址: | 美国加*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 用于安全访问平台安全服务的技术包括具有处理器和安全引擎的计算设备。计算设备使用处理器的安全飞地支持在计算设备的虚拟机中建立平台服务飞地。平台服务飞地经由第一认证会话从应用程序飞地接收平台服务请求,并经由第二认证会话将平台服务请求发送到由主机环境建立的虚拟安全引擎。第一和第二认证会话可以分别通过基于报告的证明和基于引证的证明来进行认证。虚拟安全引擎经由虚拟安全引擎与安全引擎建立的长期配对会话将平台服务请求发送到安全引擎。安全引擎使用与其他平台服务飞地共享的硬件资源来执行平台服务请求。描述和要求保护其他实施例。 | ||
搜索关键词: | 用于 虚拟 访问 融合 可管理性 安全 引擎 提供 服务 技术 | ||
【主权项】:
一种用于提供安全相关的平台服务的计算设备,所述计算设备包括:处理器,其包括安全飞地支持;平台服务模块,用于:(i)通过由所述处理器建立的、与所述计算设备的虚拟机相关联的访客平台服务飞地,经由与由所述处理器建立的、与所述虚拟机相关联的应用程序飞地的第一认证通信会话来接收平台服务请求,以及(ii)通过所述访客平台服务飞地,经由与由所述计算设备的主机环境建立的主机虚拟安全引擎的第二认证通信会话将所述平台服务请求发送到所述主机虚拟安全引擎;虚拟安全引擎模块,用于:(i)通过所述虚拟安全引擎,建立与所述计算设备的安全引擎的长期认证通信会话,以及(ii)通过所述主机虚拟安全引擎,响应于接收到所述平台服务请求,经由所述长期认证通信会话将所述平台服务请求发送到所述安全引擎;以及安全引擎模块,用于通过所述安全引擎,利用所述安全引擎的硬件资源执行所述平台服务请求。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于英特尔公司,未经英特尔公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201680030134.5/,转载请声明来源钻瓜专利网。
- 上一篇:一种食物处理器的盖合装置
- 下一篇:一种可固定在食物加工机上的搅拌杯