[发明专利]安全密钥管理有效
申请号: | 201780070309.X | 申请日: | 2017-11-07 |
公开(公告)号: | CN109964205B | 公开(公告)日: | 2023-07-14 |
发明(设计)人: | J·E·兰格 | 申请(专利权)人: | 微软技术许可有限责任公司 |
主分类号: | G06F9/455 | 分类号: | G06F9/455;G06F21/10;G06F21/53;H04L9/08;G06F21/12;H04L9/32 |
代理公司: | 永新专利商标代理有限公司 72002 | 代理人: | 张立达;王英 |
地址: | 美国华*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种受保护的机器。该机器包括专区。专区包括对于其自身不位于所述专区中的任何应用代码,被阻止访问的应用地址空间的被保护区域,除非可由一个或多个管理专区将密钥提供到专区内。该机器还包括耦合到该专区的管理专区。管理专区被配置为向该专区提供密钥。管理专区是对于其自身不位于所述管理专区中的任何应用代码,被阻止访问的应用地址空间的被保护区域。 | ||
搜索关键词: | 安全 密钥 管理 | ||
【主权项】:
1.一种系统,其包括:计算结构,其包括第一多个机器,所述第一多个机器中的每个机器运行第一管理专区和承租方专区,其中,对于所述第一多个机器中的每个机器,所述第一管理专区被配置为将一个或多个承租方密钥提供到所述承租方专区内;所述承租方专区对应于对于不位于所述承租方专区中的任何应用代码,被阻止访问的应用地址空间的被保护区域;以及所述第一管理专区对应于对于不位于所述第一管理专区中的任何应用代码,被阻止访问的应用地址空间的被保护区域,除非所述第一管理专区被允许将所述一个或多个承租方密钥提供到所述承租方专区;以及密钥结构,其包括第二多个机器,所述第二多个机器中的每个机器运行第二管理专区,其中,对于所述第二多个机器中的每个机器,所述第二管理专区被配置为使一个或多个已加密的承租方密钥被本地地且专门地存储在所述第二机器上,以及其中,所述第一管理专区和所述第二管理专区中的每个管理专区运行相互可批准的和可认证的管理专区应用代码,从而允许通过不同机器的管理专区对管理专区应用代码进行批准和认证,来以可信的方式在所述管理专区之间传递所述承租方密钥。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微软技术许可有限责任公司,未经微软技术许可有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201780070309.X/,转载请声明来源钻瓜专利网。
- 上一篇:用于处理图形的方法和系统
- 下一篇:用于处理任务的设备和方法