[发明专利]一种可信云终端装置有效
申请号: | 201410740413.3 | 申请日: | 2014-12-09 |
公开(公告)号: | CN104468573B | 公开(公告)日: | 2019-01-01 |
发明(设计)人: | 刘显明;付萍萍;郝悍勇;潘理;朱正刚;郑红;钟华 | 申请(专利权)人: | 国家电网公司;国网江西省电力公司信息通信分公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 南昌新天下专利商标代理有限公司 36115 | 代理人: | 施秀瑾 |
地址: | 100031 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 可信 终端 装置 | ||
本发明提供一种可信云终端装置。所述装置包括:可信软件部分和可信硬件部分。可信软件部分包括:IC卡管理模块、云终端基础管理模块、可信芯片管理模块,桌面通道管理模块;可信硬件部分包括:IC卡及读卡单元、云终端基础芯片及主板、可信密码芯片。本发明在基础云终端软硬件之外增加可信密码芯片和IC卡硬件、以及管理模块,并将经过验证的桌面通道控制信息写入装置的存储器中,控制云终端与服务端的桌面通道建立。采用本发明的可信云终端装置,可有效地提高云终端的安全性。
技术领域
本发明涉及云计算技术及可信计算技术,尤其涉及一种可信云终端装置。
背景技术
随着互联网的迅速发展,云计算已在不同行业中得到了应用。云计算即指基于互联网络的超级计算模式,即把存储于个人计算机、服务器和其他设备上的大量存储器容量和处理器资源集中在一起,统一管理并协同工作,其打破软了硬件资源边界。其中,桌面云技术通过在服务端虚拟出用户桌面,借助于极瘦的客户端,为用户提供了一种灵活的系统数据访问手段。桌面云技术关键就是通过虚拟化技术将用户的桌面环境与其使用的终端设备解耦合。服务器上存放的是每个用户的完整桌面环境。用户可以使用具有足够处理和显示功能的不同终端设备通过网络访问该桌面环境。
国际性的非盈利机构可信计算工作组( Trusted Computing Group,TCG) 对可信的定义为: 可信是一种期望,在这种期望下设备按照特定目的以特定方式运转。TCG 针对不同的终端类型和平台形式制订了一系列完整性规范,例如个人电脑、服务器、移动电话、通信网络、软件等,这些规范所定义的可信平台模块( Trust Platform Module,TPM) 通常以硬件的形式被嵌入各种计算终端,用于提供更可信的运算基础。总体来看,可信计算平台就是在整个计算设施中建立一个验证体系,通过确保每个终端的安全性来提升整个计算机系统的安全性。因此,可信计算创建了一个安全的计算环境。
目前已经出了可信技术增强的PC机、PC服务器及安全网关等产品,但在云计算领域中还未出现可信技术增强的产品和装置。
发明内容
(一)要解决的技术问题
本发明综合利用可信计算、桌面云等新技术,提供一种可信云终端装置,可有效地提高云终端的安全性。
(二)技术方案
为了解决上述技术问题,本发明提供了一种可信云终端装置,包括可信软件部分和可信硬件部分;
所述可信软件部分包括:IC卡管理模块、可信芯片管理模块,桌面通道管理模块、云终端基础管理模块;其中,
所述IC卡管理模块,用于读取可信云终端用户的帐号密码信息,并对所述用户帐号密码信息进行管理;
所述可信芯片管理模块,用于读取用户身份信息,并对所述用户身份信息进行管理;
所述桌面通道管理模块,用于读取经过验证的用户身份信息,并生成用户的桌面通道控制信息;
所述云终端基础管理模块,用于读取用户的桌面通道控制信息,并维护云终端与服务端的桌面通道;
所述可信硬件部分包括:IC卡及读卡单元、云终端基础芯片及主板、可信密码芯片;其中,
所述IC卡及读卡单元,用于读取IC卡用户限制信息,并提供给可信密码芯片;
所述可信密码芯片,用于计算用户初始信任链,并写入装置的存储器中;
所述云终端基础芯片及主板,用于读取可信密码芯片、IC卡及读卡单元提供的用户身份信息,并将用户桌面通道控制信息写入装置的存储器中。
所述可信云终端装置访问云服务端的步骤为:
步骤a: IC卡管理模块读取用户信息;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家电网公司;国网江西省电力公司信息通信分公司,未经国家电网公司;国网江西省电力公司信息通信分公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410740413.3/2.html,转载请声明来源钻瓜专利网。