[发明专利]基于硬件事务内存的vTPM安全保护方法有效

专利信息
申请号: 201511014269.6 申请日: 2015-12-31
公开(公告)号: CN105678173B 公开(公告)日: 2018-06-29
发明(设计)人: 严飞;龚玉凤;于钊 申请(专利权)人: 武汉大学
主分类号: G06F21/60 分类号: G06F21/60;G06F21/62
代理公司: 武汉科皓知识产权代理事务所(特殊普通合伙) 42222 代理人: 张火春
地址: 430072 湖*** 国省代码: 湖北;42
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 可信平台模块 事务内存 虚拟化 随机访问存储 安全保护 非易失性 存储保护 读写操作 明文形式 内存泄露 强原子性 中间数据 攻击 解密 私钥 内存 打断
【权利要求书】:

1.一种基于硬件事务内存的vTPM安全保护方法,其特征在于:本方法从两个方面实现对vTPM虚拟化可信平台模块的保护,一方面为vTPM虚拟化可信平台模块的存储保护,包括NVRAM非易失性随机访问存储的文件保护,分为以下几个步骤:

步骤1.NVRAM非易失性随机访问存储文件保护准备阶段,包括以下准备步骤:

步骤1.1.AES主密钥导入:将已设定的AES Master Key高级加密标准主密钥导入CPU内各个Core中的debug调试寄存器;

步骤1.2为每个虚拟机用户生成对应的NVRAM非易失性随机访问存储文件;

步骤1.3为每个虚拟机用户生成一个公私钥对,分别是PubKey公私密钥对中的公钥和PriKey公私密钥对中的私钥,所述的公钥用来加密该用户的NVRAM非易失性随机访问存储文件内容;所述的私钥经过CPU Core中的AES主密钥加密后,存放在服务器磁盘上;

步骤1.4将要写入NVRAM非易失性随机访问存储的数据用每个用户对应的公钥PubKey进行加密;

步骤1.5将从NVRAM非易失性随机访问存储中读出的数据用每个用户对应的私钥PriKey进行解密;

步骤2对NVRAM非易失性随机访问存储的读写操作进行保护;

另一方面对基于硬件事务内存的vTPM虚拟化可信平台模块进行操作保护,包括:加解密操作保护;授权操作保护和PCR相关操作保护。

2.根据权利要求1所述的一种基于硬件事务内存的vTPM安全保护方法,其特征在于,所述的步骤2中,NVRAM非易失性随机访问存储的读写操作保护阶段;包括以下步骤:

步骤2.1 NVRAM非易失性随机访问存储读操作保护;为虚拟机用户提供NVRAM非易失性随机访问存储文件的读取功能,具体包括利用硬件事务内存技术,为NVRAM非易失性随机访问存储的安全读写提供一个安全计算事务,从NVRAM非易失性随机访问存储中读取出密文数据,在CPU Cache高速缓冲存储内部解密其内容,最后将数据的明文结果提供给用户;

步骤2.2 NVRAM非易失性随机访问存储写操作保护;为虚拟机用户提供NVRAM非易失性随机访问存储文件的读取功能,具体包括利用硬件事务内存技术,为NVRAM非易失性随机访问存储的安全读写提供一个安全计算事务,为虚拟机用户提供NVRAM非易失性随机访问存储文件的写入功能,具体包括将要写入的数据用每个用户对应的公钥PubKey进行加密,之后写入NVRAM非易失性随机访问存储文件中。

3.根据权利要求1所述的一种基于硬件事务内存的vTPM安全保护方法,其特征在于:所述的加解密操作保护包括以下步骤:

1).加密操作安全保护准备阶段;

1.1)数据导入;将需要加密的数据和存于vTPM虚拟化可信平台模块外部的已经过加密的密钥通过API导入创建的事务内存单元,并在事务内存中执行加密函数;

1.2)SRK导入;使用vTPM虚拟化可信平台模块存储安全保护方法中NVRAM非易失性随机访问存储读取操作读取NVRAM非易失性随机访问存储文件用于加密外部密钥的存储根密钥SRK,将其导入创建的事务内存单元中;

2).加密操作;使用1.1)和1.2)导入的数据和SRK,再使用明文密钥加密目标数据;操作若顺利完成,事务将擦除所有相关的Cache高速缓冲存储行;若中途遇到意外中断或外部攻击,事务会马上停止工作,并擦除所有痕迹;

3).解密操作安全保护准备;

3.1)数据导入:将需要解密的数据和存于vTPM虚拟化可信平台模块外部的已经过加密的密钥通过API导入创建的事务内存单元,同时读入解密函数相关代码;

3.2)SRK导入;使用vTPM虚拟化可信平台模块存储安全保护方法中NVRAM非易失性随机访问存储读取操作读取NVRAM非易失性随机访问存储文件用于解密外部密钥的存储根密钥SRK,将其导入创建的事务内存单元中;

4).解密操作:使用3.2)导入的SRK解出外部密钥的明文,再使用明文密钥解密3.1)导入的需要解密的数据;

5).操作若顺利完成,事务将擦除所有相关的Cache高速缓冲存储行;若中途遇到意外中断或外部攻击,事务会马上停止工作,并擦除所有痕迹。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉大学,未经武汉大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201511014269.6/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top