[发明专利]在可信平台模块中的操作系统上下文的表示有效
| 申请号: | 201580051952.9 | 申请日: | 2015-09-23 |
| 公开(公告)号: | CN107077571B | 公开(公告)日: | 2020-03-27 |
| 发明(设计)人: | S.索姆;R.艾格纳;N.派 | 申请(专利权)人: | 微软技术许可有限责任公司 |
| 主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/86 |
| 代理公司: | 北京市金杜律师事务所 11256 | 代理人: | 王茂华 |
| 地址: | 美国华*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 可信 平台 模块 中的 操作系统 上下文 表示 | ||
1.一种用于控制针对安全资产的访问的系统,该系统包括:
一个或多个处理器;和
存储计算机可执行指令的一个或多个计算机可读存储媒体,所述计算机可执行指令响应于利用一个或多个处理器的执行而导致所述系统执行包括以下的操作:
导致与操作系统上下文的表示相对应的授权原则在可信平台模块中被导出,所述授权原则表示根对象,所述根对象使得所述操作系统上下文能够被表达给所述可信平台模块,所述操作系统上下文表示与操作系统相关地发生的一个或多个基于身份的状态条件;
与所述可信平台模块进行交互,以导致所述授权原则在所述可信平台模块内被绑定到在所述可信平台模块中存储的安全资产;
接收对于访问所述授权原则的请求;
基于是否请求上下文与所述授权原则相匹配来采取动作,所述动作包括以下之一:
响应于请求上下文与所述授权原则相匹配,允许访问所述授权原则,以致针对安全资产的访问被允许;或者
响应于请求上下文与所述授权原则不匹配,拒绝访问所述授权原则,以致针对安全资产的访问不被允许。
2.根据权利要求1所述的系统,其中所述操作利用可信平台模块驱动器来执行。
3.根据权利要求1所述的系统,其中所述操作系统上下文包括用户识别符、应用识别符、群组识别符或特权级之中的一个或多个。
4.根据权利要求1所述的系统,其中所述安全资产包括存储在所述可信平台模块中的安全密钥、安全证书或受保护数据之中的一个或多个。
5.根据权利要求1所述的系统,其中所述授权原则经由指定访问所述安全资产的一个或多个条件的授权策略被绑定到所述安全资产,所述一个或多个条件指定:针对所述授权原则的访问是访问所述安全资产的条件。
6.根据权利要求1所述的系统,其中对于访问授权原则的请求利用所述可信平台模块外部的进程来启动,以及其中所述请求上下文包括与所述进程相关联的用户识别符、与所述进程相关联的应用识别符、与所述进程相关联的群组识别符或与所述进程相关联的特权级之中的一个或多个。
7.一种用于控制针对安全资产的访问的计算机实现的方法,所述方法包括:
接收配置用于在可信平台模块中存储的安全资产的授权策略的请求,所述请求识别个别地与一个或多个操作系统上下文的一个或多个表示相对应的一个或多个授权原则,所述一个或多个授权原则中的至少一个授权原则表示根对象,所述根对象使得所述一个或多个操作系统上下文中的操作系统上下文能够被表达给所述可信平台模块,所述操作系统上下文表示与操作系统相关地发生的基于身份的状态条件;
导致所述授权策略在所述可信平台模块中利用所述一个或多个授权原则来配置;和
导致所述授权策略在所述可信平台模块内被绑定到在所述可信平台模块中存储的安全资产,以致允许对于访问安全资产的请求以请求上下文与所述授权策略的一个或多个授权原则相匹配为条件。
8.根据权利要求7所述的计算机实现的方法,其中所述安全资产包括存储在所述可信平台模块内的安全密钥、安全证书或受保护数据之中的一个或多个。
9.根据权利要求7所述的计算机实现的方法,其中所述一个或多个操作系统上下文包括用户识别符、应用识别符、群组识别符或特权级之中的一个或多个。
10.根据权利要求7所述的计算机实现的方法,其中所述一个或多个授权原则包括使用一个或多个操作系统上下文生成的一个或多个密钥。
11.根据权利要求7所述的计算机实现的方法,其中所述一个或多个授权原则包括表示访问安全资产的访问条件的多个不同的授权原则。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微软技术许可有限责任公司,未经微软技术许可有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201580051952.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:静态模具运输架
- 下一篇:一种具有双位塑壳包装的捆绑带结构





