一种计费控制单元的可信系统环境构建方法及装置

    公开(公告)号:CN110147674A

    公开(公告)日:2019-08-20

    申请号:CN201910275290.3

    申请日:2019-04-08

    IPC分类号: G06F21/57

    摘要: 本发明公开一种计费控制单元的可信系统环境构建方法及装置,该方法包括:调用可信计费控制单元的启动程序,对启动程序进行度量,生成第一度量结果;当第一度量结果为度量通过时,加载并运行启动程序;调用可信计费控制单元的操作系统内核,对操作系统内核进行度量,生成第二度量结果;当第二度量结果为度量通过时,启动操作系统;调用可信计费控制单元的应用程序,对应用程序进行度量,生成第三度量结果;当第三度量结果为度量通过时,启动应用程序。通过实施发明,可信启动装置通过逐级度量的方式,度量过程加快,且在操作系统出现外部设备入侵启动等异常启动的时可迅速完成检测,并立刻停止启动,保障计算平台底层应用程序和操作系统的安全。

    一种可信计算模块及应用该模块的可信启动方法

    公开(公告)号:CN109241744A

    公开(公告)日:2019-01-18

    申请号:CN201810989645.0

    申请日:2018-08-28

    IPC分类号: G06F21/57

    CPC分类号: G06F21/57 G06F2221/034

    摘要: 本发明提供了一种可信计算模块及应用该模块的可信启动方法,该系统包括:复位控制单元、可信存储单元、可信度量单元、可信恢复单元,复位控制单元与计算平台的复位控制电路连接,控制计算平台进入复位状态;可信存储单元存储计算平台启动的备份数据信息;可信度量单元对计算平台启动的待度量信息进行度量生成度量结果;当度量结果为可信时,可信度量单元控制计算平台可信启动;当度量结果为不可信时,可信恢复单元将待度量信息替换为可信存储单元中对应的备份数据信息。实现了对计算平台复位状态的控制,并实现了计算平台的可信恢复,提高了计算平台的防御能力,保障了计算平台的安全启动。

    一种计算平台的可信启动方法及装置

    公开(公告)号:CN109241745B

    公开(公告)日:2021-08-13

    申请号:CN201810990585.4

    申请日:2018-08-28

    IPC分类号: G06F21/57 G06F9/445

    摘要: 本发明提供了一种计算平台的可信启动方法及装置,该方法包括:控制待启动操作系统的处理器处于复位状态;调用待启动操作系统的引导程序,对引导程序进行引导程序度量;当度量通过时取消处理器处于复位状态的控制,控制处理器加载并启动引导程序;调用待启动操作系统的待运行系统内核,对待运行系统内核进行系统内核度量;当度量通过时运行待运行系统内核;调用待启动操作系统的系统及应用程序,对其进行系统及应用程序度量;当度量通过时控制待启动操作系统可信启动。通过实施本发明,可实现对处理器复位状态的控制,保障了计算平台底层应用程序和操作系统的安全,提高整个计算平台的防御能力,保障计算平台的安全启动。

    一种可信操作系统的跨平台应用兼容保障系统

    公开(公告)号:CN111709036A

    公开(公告)日:2020-09-25

    申请号:CN202010549235.1

    申请日:2020-06-16

    IPC分类号: G06F21/57 G06F8/76

    摘要: 本发明公开了一种可信操作系统的跨平台应用兼容保障系统,其中,标准POSIX代理库与内核代理接口适配模块通信连接,用于将标准系统应用对应的业务程序通过内核代理接口适配模块透传编译至可信操作系统中运行;代理接口用户态适配模块与内核代理接口适配模块通信连接,用于将异构系统应用对应的业务程序进行转译后通过内核代理接口适配模块发送至可信操作系统中运行。通过实施本发明,实现了通过内核代理接口适配模块和代理接口用户态适配模块、代理库模块交互兼容多元异构操作系统环境业务应用程序的机制,使本身运行在不同系统平台下的应用可在可信操作系统环境中无缝接入运行。

    一种计算平台的可信启动方法及装置

    公开(公告)号:CN109241745A

    公开(公告)日:2019-01-18

    申请号:CN201810990585.4

    申请日:2018-08-28

    IPC分类号: G06F21/57 G06F9/445

    摘要: 本发明提供了一种计算平台的可信启动方法及装置,该方法包括:控制待启动操作系统的处理器处于复位状态;调用待启动操作系统的引导程序,对引导程序进行引导程序度量;当度量通过时取消处理器处于复位状态的控制,控制处理器加载并启动引导程序;调用待启动操作系统的待运行系统内核,对待运行系统内核进行系统内核度量;当度量通过时运行待运行系统内核;调用待启动操作系统的系统及应用程序,对其进行系统及应用程序度量;当度量通过时控制待启动操作系统可信启动。通过实施本发明,可实现对处理器复位状态的控制,保障了计算平台底层应用程序和操作系统的安全,提高整个计算平台的防御能力,保障计算平台的安全启动。