[发明专利]一种可信执行环境的构建方法、装置及设备有效
申请号: | 202110369397.1 | 申请日: | 2021-04-06 |
公开(公告)号: | CN113158178B | 公开(公告)日: | 2022-06-28 |
发明(设计)人: | 曹爽 | 申请(专利权)人: | 支付宝(杭州)信息技术有限公司 |
主分类号: | G06F21/53 | 分类号: | G06F21/53 |
代理公司: | 北京国昊天诚知识产权代理有限公司 11315 | 代理人: | 朱文杰 |
地址: | 310000 浙江省杭州市*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 可信 执行 环境 构建 方法 装置 设备 | ||
本说明书实施例公开了一种可信执行环境的构建方法、装置及设备,该方法包括:获取可信执行环境的监管要求信息;对所述监管要求信息进行解析,得到应用于所述可信执行环境且原子化的安全功能信息;对所述安全功能信息进行形式化解析处理,得到可证明其满足所述监管要求信息的所述可信执行环境的安全方案,并基于所述可信执行环境的安全方案的公理生成所述可信执行环境的安全方案对应的测试用例;基于所述可信执行环境的安全方案和所述可信执行环境的安全方案对应的测试用例,通过预设的性质迁移机制构建目标场景下与所述安全方案和所述测试用例在预设性质项目上具备相同性质信息的可信执行环境。
技术领域
本说明书涉及计算机技术领域,尤其涉及一种可信执行环境的构建方法、装置及设备。
背景技术
可信执行环境作为一项安全技术已经广泛应用于各类金融等场景中。当前,很多监管部门也对可信执行环境提出了多项标准。但是,如何让具体产品完备且一致的满足监管要求,一直是一项技术难题。特别是在当前国产化进程的大趋势下,如何将现有的可信执行环境实例(如SGX或Trustzone等)在满足监管要求的前提下向如RISC-V等指令集迁移,也是一项挑战。为此,需要提供一种可实现可信执行环境的性质传递和功能迁移的可行执行环境的构建方案。
发明内容
本说明书实施例的目的是提供一种可实现可信执行环境的性质传递和功能迁移的可行执行环境的构建方案。
为了实现上述技术方案,本说明书实施例是这样实现的:
本说明书实施例提供的一种可信执行环境的构建方法,所述方法包括:获取可信执行环境的监管要求信息。对所述监管要求信息进行解析,得到应用于所述可信执行环境且原子化的安全功能信息。对所述安全功能信息进行形式化解析处理,得到可证明其满足所述监管要求信息的所述可信执行环境的安全方案,并基于所述可信执行环境的安全方案的公理生成所述可信执行环境的安全方案对应的测试用例。基于所述可信执行环境的安全方案和所述可信执行环境的安全方案对应的测试用例,通过预设的性质迁移机制构建目标场景下与所述安全方案和所述测试用例在预设性质项目上具备相同性质信息的可信执行环境。
本说明书实施例提供的一种可信执行环境的构建装置,所述装置包括:监管要求获取模块,获取可信执行环境的监管要求信息。监管要求解析模块,对所述监管要求信息进行解析,得到应用于所述可信执行环境且原子化的安全功能信息。处理模块,对所述安全功能信息进行形式化解析处理,得到可证明其满足所述监管要求信息的所述可信执行环境的安全方案,并基于所述可信执行环境的安全方案的公理生成所述可信执行环境的安全方案对应的测试用例。可信环境构建模块,基于所述可信执行环境的安全方案和所述可信执行环境的安全方案对应的测试用例,通过预设的性质迁移机制构建目标场景下与所述安全方案和所述测试用例在预设性质项目上具备相同性质信息的可信执行环境。
本说明书实施例提供的一种可信执行环境的构建设备,所述可信执行环境的构建设备包括:处理器;以及被安排成存储计算机可执行指令的存储器,所述可执行指令在被执行时使所述处理器:获取可信执行环境的监管要求信息。对所述监管要求信息进行解析,得到应用于所述可信执行环境且原子化的安全功能信息。对所述安全功能信息进行形式化解析处理,得到可证明其满足所述监管要求信息的所述可信执行环境的安全方案,并基于所述可信执行环境的安全方案的公理生成所述可信执行环境的安全方案对应的测试用例。基于所述可信执行环境的安全方案和所述可信执行环境的安全方案对应的测试用例,通过预设的性质迁移机制构建目标场景下与所述安全方案和所述测试用例在预设性质项目上具备相同性质信息的可信执行环境。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于支付宝(杭州)信息技术有限公司,未经支付宝(杭州)信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110369397.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:用于人肿瘤的溶瘤脊髓灰质炎病毒
- 下一篇:一种基于物联网智能开关