[发明专利]一种存储隔离的可信系统在审
申请号: | 201811601919.0 | 申请日: | 2018-12-26 |
公开(公告)号: | CN109753453A | 公开(公告)日: | 2019-05-14 |
发明(设计)人: | 孙瑜;杨秩;王强;王涛 | 申请(专利权)人: | 北京可信华泰信息技术有限公司;北京可信华泰科技有限公司 |
主分类号: | G06F12/14 | 分类号: | G06F12/14 |
代理公司: | 北京安博达知识产权代理有限公司 11271 | 代理人: | 徐国文 |
地址: | 100097 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 可信平台控制模块 中央处理器 存储空间 可信系统 度量 存储器 存储 隔离 存储空间映射 部分组件 处理芯片 地址映射 多存储器 集中管理 结果保存 主动度量 不可见 总线 只读 主板 访问 | ||
1.一种存储隔离的可信系统,其特征在于,该系统包括:中央处理器、可信平台控制模块TPCM;可信平台控制模块通过PCIE总线接入可信系统的主板;可信平台控制模块TPCM以可插拔卡的方式接入可信系统的主板;在基于可信平台控制模块的动态度量过程中,可信平台控制模块通过可信软件基TSB获取的监测数据对中央处理器及其操作系统、应用程序依次的进行动态度量;
可信平台控制模块通过只读的访问中央处理器的存储空间以获取主动度量所需的数据,可信平台控制模块基于度量策略对所述数据进行度量,并将度量结果保存在所述可信平台控制模块的存储空间中。
2.根据权利要求1所述的存储隔离的可信系统,其特征在于,可信平台控制模块内部的存储空间是可信平台控制模块自身可见的、中央处理器内部的存储空间是中央处理器自身可见的。
3.根据权利要求2所述的存储隔离的可信系统,其特征在于,可信平台控制模块和中央处理器通过总线共享可信平台主板上的只读、可读写存储器。
4.根据权利要求3所述的存储隔离的可信系统,其特征在于,可信平台主板上的只读、可读写存储器通过地址映射的方式被映射到连续的地址空间中。
5.根据权利要求4所述的存储隔离的可信系统,其特征在于,所述部分连续的地址空间对中央处理器为可见的,而另一部分连续的地址空间对中央处理器为不可见的。
6.根据权利要求5所述的存储隔离的可信系统,其特征在于,所述可信平台控制模块具有高于中央处理器的访问权限,所述可信平台控制模块能够只读的访问中央处理器的存储空间。
7.根据权利要求6所述的存储隔离的可信系统,其特征在于,位于主板上的控制器对所述中央处理器和可信平台控制模块发送的读写指令进行仲裁。
8.根据权利要求7所述的存储隔离的可信系统,其特征在于,中央处理器不能访问所述可信平台控制模块的系统存储区。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京可信华泰信息技术有限公司;北京可信华泰科技有限公司,未经北京可信华泰信息技术有限公司;北京可信华泰科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811601919.0/1.html,转载请声明来源钻瓜专利网。