[发明专利]一种可信执行环境多节点认证方法在审
| 申请号: | 202111042285.1 | 申请日: | 2021-09-07 |
| 公开(公告)号: | CN113904806A | 公开(公告)日: | 2022-01-07 |
| 发明(设计)人: | 贺伟;史楠迪;汪昌帅;徐潜;马颂华;范磊 | 申请(专利权)人: | 天翼电子商务有限公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/10;H04L9/32 |
| 代理公司: | 暂无信息 | 代理人: | 暂无信息 |
| 地址: | 102200 北京市昌平*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 可信 执行 环境 节点 认证 方法 | ||
1.一种可信执行环境多节点认证方法,其特征在于,假设多个TEE计算节点组成一个计算资源池,并由计算资源管理系统统一分配计算资源;资源池设置一个统一接入与认证节点(AuthNode),该节点协助用户完成对所有分配TEE计算节点的远程认证过程,方案包括两个环节:用户程序安全部署和用户数据安全计算;其主要流程描述如下:
(1).用户程序安全部署
用户将计算程序上传至TEE云计算环境,并申请所需的计算资源,计算资源池为用户分配TEE计算资源,并在安全计算环境TEE中部署用户程序;AutNode启动远程认证流程,所有部署用户程序的TEE节点与AutNode通过安全的通信信道完成如下两项功能;
1)生成远程认证报告
TEE节点将包含节点信息、内存状态、执行程序等基础信息的数据生成摘要报告,并将报告上传至AutNode;AutNode检测TEE节点报告的正确性与完备性,通过检查后将TEE节点加入可信资源列表;
2)获取会话密钥
AutNode生成与所有TEE共享的加密会话密钥与认证会话密钥,并将此两个密钥通过安全信道分享给所有TEE节点以及用户节点;
AutNode将包含自身节点信息、内存状态、执行程序等基础信息的数据生成摘要报告发送给用户;用户检验报告的正确性与完备性,通过检查后确认该计算资源为可信环境;
(2).用户数据安全计算
用户利用通过检查的可信环境实现数据的计算与结果的获取,主要包括如下两项功能;
1)数据上传与计算
用户将计算所需数据使用会话密钥加密及签名后上传至安全计算环境,安全计算环境根据资源调度策略将计算任务分配给相应的TEE计算资源;TEE解密数据并校验签名后完成计算,获取计算结果;
2)计算结果确认
TEE计算节点将计算结果使用会话密钥加密并签名后回传给用户,用户校验签名并解密后获得可信的计算结果。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于天翼电子商务有限公司,未经天翼电子商务有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111042285.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:投标文件自动生成系统、方法、电子设备和存储介质
- 下一篇:一种金融预警系统





