[发明专利]可信度量方法、装置、系统、存储介质及计算机设备有效
申请号: | 201811457684.2 | 申请日: | 2018-11-30 |
公开(公告)号: | CN111259401B | 公开(公告)日: | 2023-05-02 |
发明(设计)人: | 付颖芳;肖鹏 | 申请(专利权)人: | 阿里巴巴集团控股有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/60 |
代理公司: | 北京博浩百睿知识产权代理有限责任公司 11134 | 代理人: | 褚敏;宋子良 |
地址: | 英属开曼群岛大开*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 可信 度量 方法 装置 系统 存储 介质 计算机 设备 | ||
1.一种可信度量方法,其特征在于,包括:
可信平台控制模块上电后,对自身进行度量;
在所述可信平台控制模块对自身度量合法的情况下,所述可信平台控制模块对高速加解密模块进行度量;
在所述可信平台控制模块对高速加解密模块进行度量合法的情况下,所述可信平台控制模块结合所述高速加解密模块对平台及系统的完整性进行度量,其中,度量过程包括:采用预定算法对度量对象进行计算,将计算结果与预先存储的校验基准值进行比对,如果比对结果一致,则确定所述度量对象的完整性没有被破坏,
其中,所述可信平台控制模块结合所述高速加解密模块对平台及系统的完整性进行度量包括:所述可信平台控制模块确定所述平台及系统中要进行度量的度量对象;所述可信平台控制模块接收所述高速加解密模块发送的度量结果,其中,所述度量结果由所述高速加解密模块获取所述度量对象的度量数据后,根据所述度量数据对所述度量对象进行度量后获得;所述可信平台控制模块将所述度量结果与校验基准值进行比对并获得比对结果,并在所述比对结果一致的情况下,确定所述度量对象合法。
2.根据权利要求1所述的方法,其特征在于,所述可信平台控制模块对所述高速加解密模块进行度量包括:
所述可信平台控制模块接收所述高速加解密模块发送的用于对所述高速加解密模块进行度量的度量数据,或者所述可信平台控制模块通过自身获取用于对所述高速加解密模块进行度量的度量数据;
所述可信平台控制模块根据用于对所述高速加解密模块进行度量的度量数据对所述高速加解密模块进行度量,得到度量结果;
所述可信平台控制模块将所述度量结果与校验基准值进行比较,并在比较结果一致的情况下,确定所述高速加解密模块合法。
3.根据权利要求1所述的方法,其特征在于,所述可信平台控制模块结合所述高速加解密模块对平台及系统的完整性进行度量包括:
所述可信平台控制模块确定所述平台及系统中要进行度量的度量对象;
所述可信平台控制模块接收所述高速加解密模块发送的比对结果,其中,所述比对结果由所述高速加解密模块获取所述度量对象的度量数据后,根据所述度量数据对所述度量对象进行度量后获得度量结果,并将所述度量结果与校验基准值进行比对后获得;
在所述比对结果一致的情况下,所述可信平台控制模块确定所述度量对象合法。
4.根据权利要求1所述的方法,其特征在于,所述可信平台控制模块结合所述高速加解密模块对平台及系统的完整性进行度量包括:
所述可信平台控制模块确定所述平台及系统中要进行度量的度量对象;
所述可信平台控制模块获取所述度量对象的度量数据,并将所述度量数据发送给所述高速加解密模块;
所述可信平台控制模块接收所述高速加解密模块发送的度量结果,其中,所述度量结果由所述高速加解密模块根据所述可信平台控制模块发送的所述度量数据对所述度量对象进行度量后获得;
所述可信平台控制模块将所述度量结果与校验基准值进行比对,获得比对结果,以及在所述比对结果一致的情况下,确定所述度量对象合法。
5.根据权利要求1至4中任一项所述的方法,其特征在于,所述对平台及系统的完整性进行度量包括对以下度量对象至少之一进行度量包括:
基板管理控制器,基本输入输出系统,操作系统加载器,操作系统内核,虚拟可信平台控制模块,应用系统。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811457684.2/1.html,转载请声明来源钻瓜专利网。