[发明专利]用于远程存储的数据的保护方案有效
申请号: | 201380079191.9 | 申请日: | 2013-09-27 |
公开(公告)号: | CN105493097B | 公开(公告)日: | 2019-08-27 |
发明(设计)人: | H·内利特尔塔;S·迪帕克;T·兰加拉詹;A·S·凯沙瓦穆尔蒂 | 申请(专利权)人: | 英特尔公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F15/16 |
代理公司: | 永新专利商标代理有限公司 72002 | 代理人: | 刘瑜;王英 |
地址: | 美国加*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 远程 存储 数据 保护 方案 | ||
1.一种用于远程存储的数据的保护的设备,包括:
处理电路;以及
存储器电路,其中所述处理电路加载多个虚拟机,用于处理所述设备中的数据;以及
受信的执行环境,其至少包括加密服务,所述加密服务用于使用针对所述多个虚拟机中的每个虚拟机具体生成的加密密钥,对从所述多个虚拟机被提供给所述加密服务的数据进行加密或解密:
其中,所述多个虚拟机均包括用于将解密后的数据或加密后的数据提供给所述加密服务以及从所述加密服务接收解密后的数据或加密后的数据的加密代理;并且其中,所述加密服务还用于在接受来自所述多个虚拟机的用于加密或解密的数据之前,对每个加密代理进行注册。
2.根据权利要求1所述的设备,其中,所述加密服务至少包括用于与所述加密代理进行交互的加密接口和解密接口。
3.根据权利要求1所述的设备,其中,所述受信的执行环境还包括与所述多个虚拟机中的每个虚拟机相对应的加密密钥,所述加密密钥是在每个加密代理被注册时由所述加密服务生成的。
4.根据权利要求3所述的设备,其中,所述受信的执行环境基于安全飞地技术来至少保护所述加密服务和所述加密密钥。
5.根据权利要求3所述的设备,其中,所述加密服务用于使用所述加密密钥来对由所述加密代理提供的所述数据进行加密和解密。
6.根据权利要求1所述的设备,还包括通信电路,其用于将加密后的数据发送到远程资源、以及从远程资源接收加密后的数据,所述远程资源包括至少能够经由广域网访问的多个网络化的计算设备,所述多个网络化的计算设备至少包括用于存储加密后的数据的存储器电路。
7.根据权利要求1所述的设备,其中,所述设备包括至少能够经由广域网访问的多个网络化的计算设备,所述多个网络化的计算设备还至少包括用于存储加密后的数据的存储器电路。
8.根据权利要求1所述的设备,其中,所述多个虚拟机中的每个虚拟机包括单独的受信的执行环境,所述单独的受信的执行环境至少包括加密服务。
9.一种用于远程存储的数据的保护的方法,包括:
在受信的执行环境内执行的加密服务中接收用于对多个虚拟机中的每个虚拟机中的加密代理进行注册的请求;
至少基于在所述请求中提供的信息来确定是否对所述加密代理进行注册;
如果确定所述加密代理应该被注册,则在所述加密服务中对所述加密代理进行注册;
在所述加密服务处从多个加密代理中的至少一个加密代理接收数据;
确定所述至少一个加密代理是否被注册;
如果所述至少一个加密代理被确定为被注册:
使用针对所述多个虚拟机中的每个虚拟机具体生成的加密密钥,在所述加密服务中对接收的数据进行加密或解密;以及
将加密后的数据或解密后的数据提供给所述至少一个加密代理。
10.根据权利要求9所述的方法,还包括:
在至少一个设备中启动所述受信的执行环境;以及
在所述受信的执行环境内启动所述加密服务。
11.根据权利要求9所述的方法,还包括:
基于每个加密代理的所述注册,在所述受信的执行环境中生成与所述多个虚拟机中的每个虚拟机相对应的加密密钥。
12.根据权利要求11所述的方法,其中,所述受信的执行环境基于安全飞地技术来至少保护所述加密服务和所述加密密钥。
13.根据权利要求11所述的方法,还包括:
如果所述至少一个加密代理被确定为是注册的,则使用相对应的加密密钥来对所述接收的数据进行加密或解密。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于英特尔公司,未经英特尔公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201380079191.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:隔热隔音汽车玻璃
- 下一篇:采油废水生物膜-膜生物反应器处理装置
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置