[发明专利]一种确定节点可信的系统及方法有效
申请号: | 201810575105.8 | 申请日: | 2018-06-06 |
公开(公告)号: | CN108833522B | 公开(公告)日: | 2021-06-22 |
发明(设计)人: | 阮安邦;魏明 | 申请(专利权)人: | 北京八分量信息科技有限公司 |
主分类号: | H04L29/08 | 分类号: | H04L29/08;H04L29/06;H04L9/08 |
代理公司: | 济南信达专利事务所有限公司 37100 | 代理人: | 李世喆 |
地址: | 100080 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种确定节点可信的系统及方法,该系统包括:可信流式计算集群、至少一个OAT、各OAT所连接的至少一个节点,各个节点均均配备有TPM安全芯片。OAT针对所连接的每一个节点,采集节点的TPM安全芯片中记录的固定可信值及节点的程序运行数据;将程序运行数据发送给可信流式计算集群,并接收其计算并返回的程序运行数据对应的实际可信值;在判断出同一节点的固定可信值、实际可信值、预存的预期可信值一致时,确定该节点可信。OAT不进行可信计算,而由一个专用的计算机群通过流式计算方式代为执行,OAT仅执行简单的数值收发对比操作即可确定节点是否可信,故本方案能够减少可信计算所需占用的设备资源。 | ||
搜索关键词: | 一种 确定 节点 可信 系统 方法 | ||
【主权项】:
1.一种确定节点可信的系统,其特征在于,包括:可信流式计算集群、至少一个OAT、每一个所述OAT所连接的至少一个节点;任一所述节点均配备有可信平台模块TPM安全芯片;每一个所述OAT,均用于针对所连接的每一个节点均执行:采集当前节点的TPM安全芯片中记录的第一固定可信值;采集所述当前节点的第一程序运行数据;将所述第一程序运行数据发送给所述可信流式计算集群,并接收所述可信流式计算集群返回的所述第一程序运行数据对应的实际可信值;判断所述第一固定可信值、所述第一程序运行数据对应的实际可信值、预存的所述当前节点的预期可信值是否一致,若是,确定所述当前节点可信;所述可信流式计算集群,用于针对每一个所述OAT均执行:针对当前OAT发来的每一个程序运行数据均执行:计算当前程序运行数据对应的实际可信值,并将所述当前程序运行数据对应的实际可信值返回给所述当前OAT。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京八分量信息科技有限公司,未经北京八分量信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810575105.8/,转载请声明来源钻瓜专利网。