[发明专利]一种可信验证方法、系统、设备及存储介质有效
| 申请号: | 201910371291.8 | 申请日: | 2019-05-06 |
| 公开(公告)号: | CN111901285B | 公开(公告)日: | 2022-09-20 |
| 发明(设计)人: | 吴晓昕 | 申请(专利权)人: | 阿里巴巴集团控股有限公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/10;H04L67/56 |
| 代理公司: | 北京太合九思知识产权代理有限公司 11610 | 代理人: | 张爱;刘戈 |
| 地址: | 英属开曼群岛大开*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 可信 验证 方法 系统 设备 存储 介质 | ||
1.一种可信验证系统,其特征在于,包括可信根集群、可信代理服务器和云服务器集群;
所述云服务器集群用于在发生可信验证需求的情况下,向所述可信代理服务器发送远程验证请求,并接收所述可信代理服务器返回的验证结果;
所述可信代理服务器用于在接收到所述云服务器集群发送的远程验证请求时,基于所述可信代理服务器与所述可信根集群之间的远程通信连接,调用所述可信根集群对所述云服务器集群进行可信验证,并将验证结果返回所述云服务器集群;
所述可信根集群包含管理设备,用于接收所述可信代理服务器发送的调用请求;基于预置的待验证对象与可信根服务器之间的配对关系,根据所述调用请求中的待验证对象的信息,确定所述待验证对象对应的目标可信根服务器;利用所述目标可信根服务器上的可信根响应所述调用请求。
2.根据权利要求1所述的系统,其特征在于,所述云服务器集群中的云服务器用于:
在其上的待验证对象进行启动的情况下,利用其上的硬件可信模块计算所述待验证对象的当前度量值;
根据所述当前度量值生成所述远程验证请求。
3.根据权利要求2所述的系统,其特征在于,所述可信代理服务器具体用于:
从所述云服务器发送的远程验证请求中获取所述待验证对象的当前度量值;
基于可信代理服务器与所述可信根集群之间的远程通信连接,从所述可信根集群中读取所述待验证对象的基准度量值;
根据所述待验证对象的当前度量值和其基准度量值,对所述待验证对象进行可信验证,并生成验证结果。
4.根据权利要求3所述的系统,其特征在于,所述可信代理服务器具体用于:
若所述待验证对象的当前度量值与其基准度量值相匹配,则生成所述待验证对象通过可信验证的验证结果;
若所述待验证对象的当前度量值与其基准度量值不匹配,则生成所述待验证对象未通过可信验证的验证结果。
5.根据权利要求3所述的系统,其特征在于,所述可信代理服务器具体用于:
根据所述远程验证请求,获取所述远程验证请求对应的待验证对象的信息;
基于所述待验证对象的信息,生成对所述可信根集群的调用请求;
基于与所述可信根集群中的所述管理设备之间的远程通信连接,将所述调用请求发送至所述管理设备;
所述可信根集群中的管理设备用于:
从所述目标可信根服务器的可信根中获取所述待验证对象的基准度量值;
将所述待验证对象的基准度量值发送给可信代理服务器,以供可信代理服务器基于基准度量值对待验证对象进行可信验证。
6.根据权利要求5所述的系统,其特征在于,所述可信代理服务器还用于:
基于预置的连接配置参数,响应于操作者的连接触发操作,向所述可信根集群中的管理设备发送远程连接请求;若通过所述管理设备的权限认证,建立与所述管理设备之间的远程通信连接;
所述可信根集群中的管理设备用于:
在接收到所述可信代理服务器发送的远程连接请求情况下,基于预置的权限认证参数对所述远程连接请求进行权限认证,并在所述远程连接请求通过权限认证后,建立与所述可信代理服务器之间的远程通信连接。
7.根据权利要求2所述的系统,其特征在于,所述云服务器还用于:将所述可信根集群为所述云服务器上可信硬件模块颁发的证书携带在所述远程验证请求中发送给所述可信代理服务器;
所述可信代理服务器还用于:基于所述远程验证请求中的证书,调用所述可信根集群对所述远程验证请求进行安全认证,若所述远程验证请求通过安全认证,执行获取待验证对象的当前度量值的操作。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910371291.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种虚拟机迁移方法、装置、设备、系统及存储介质
- 下一篇:一种基板加热组件





