发明授权
CN101901319B 一种可信计算平台以及信任链传递验证方法
失效 - 权利终止
- 专利标题: 一种可信计算平台以及信任链传递验证方法
- 专利标题(英): Trusted computing platform and method for verifying trusted chain transfer
-
申请号: CN201010237813.4申请日: 2010-07-23
-
公开(公告)号: CN101901319B公开(公告)日: 2012-02-08
- 发明人: 方娟 , 姜广智 , 毛军捷
- 申请人: 北京工业大学
- 申请人地址: 北京市朝阳区平乐园100号
- 专利权人: 北京工业大学
- 当前专利权人: 北京工业大学
- 当前专利权人地址: 北京市朝阳区平乐园100号
- 代理机构: 北京思海天达知识产权代理有限公司
- 代理商 刘萍
- 主分类号: G06F21/00
- IPC分类号: G06F21/00
摘要:
信任链是可信计算机系统的一个关键组成部分。它的存在保证了计算机系统从可信源头开始至系统启动整个过程的安全可信性。但是现有的信任传递方式为链式传递方式,由于链式传递的信任度逐层衰减的问题,造成了可信计算平台的信任链建立过程存在安全隐患。本发明通过可信平台控制模块TPCM授权CPU对可信计算平台进行链式度量,同时TPCM尾随CPU对信任链进行实时的、随机的、分块的进行度量,并在平台信任链的各部分代码中嵌入检查点,统计并比较运行总时间与预期总时间,以及各块的运行时间和预期时间,从而判断各个信任节点是否被篡改。本发明提高了对信任链建立和检查的实时性,尤其可以防御TOUTOC攻击。
公开/授权文献
- CN101901319A 一种可信计算平台以及信任链传递验证方法 公开/授权日:2010-12-01