[发明专利]一种存储隔离的可信系统在审
申请号: | 201811601919.0 | 申请日: | 2018-12-26 |
公开(公告)号: | CN109753453A | 公开(公告)日: | 2019-05-14 |
发明(设计)人: | 孙瑜;杨秩;王强;王涛 | 申请(专利权)人: | 北京可信华泰信息技术有限公司;北京可信华泰科技有限公司 |
主分类号: | G06F12/14 | 分类号: | G06F12/14 |
代理公司: | 北京安博达知识产权代理有限公司 11271 | 代理人: | 徐国文 |
地址: | 100097 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种存储隔离的可信系统,所述系统包括:中央处理器、可信平台控制模块(TPCM);可信平台控制模块通过PCIE总线接入可信系统的主板;可信平台控制模块通过只读的访问中央处理器的存储空间以获取主动度量所需的数据,可信平台控制模块基于度量策略对所述数据进行度量,并将度量结果保存在所述可信平台控制模块的存储空间中。本发明能够将接入总线的存储器以及处理芯片内部的存储器均进行连续的存储空间映射,从而进行多存储器的集中管理;通过区别的地址映射,使得存储空间为对部分组件可见,而对其他不可见,过这样的方式使得中央处理器和可信平台控制模块之间存储隔离。 | ||
搜索关键词: | 可信平台控制模块 中央处理器 存储空间 可信系统 度量 存储器 存储 隔离 存储空间映射 部分组件 处理芯片 地址映射 多存储器 集中管理 结果保存 主动度量 不可见 总线 只读 主板 访问 | ||
【主权项】:
1.一种存储隔离的可信系统,其特征在于,该系统包括:中央处理器、可信平台控制模块TPCM;可信平台控制模块通过PCIE总线接入可信系统的主板;可信平台控制模块TPCM以可插拔卡的方式接入可信系统的主板;在基于可信平台控制模块的动态度量过程中,可信平台控制模块通过可信软件基TSB获取的监测数据对中央处理器及其操作系统、应用程序依次的进行动态度量;可信平台控制模块通过只读的访问中央处理器的存储空间以获取主动度量所需的数据,可信平台控制模块基于度量策略对所述数据进行度量,并将度量结果保存在所述可信平台控制模块的存储空间中。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京可信华泰信息技术有限公司;北京可信华泰科技有限公司,未经北京可信华泰信息技术有限公司;北京可信华泰科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201811601919.0/,转载请声明来源钻瓜专利网。