用于虚拟化访问由融合式可管理性和安全引擎提供的安全服务的技术

    公开(公告)号:CN107667347B

    公开(公告)日:2021-07-09

    申请号:CN201680030134.5

    申请日:2016-05-26

    Abstract: 用于安全访问平台安全服务的技术包括具有处理器和安全引擎的计算设备。计算设备使用处理器的安全飞地支持在计算设备的虚拟机中建立平台服务飞地。平台服务飞地经由第一认证会话从应用程序飞地接收平台服务请求,并经由第二认证会话将平台服务请求发送到由主机环境建立的虚拟安全引擎。第一和第二认证会话可以分别通过基于报告的证明和基于引证的证明来进行认证。虚拟安全引擎经由虚拟安全引擎与安全引擎建立的长期配对会话将平台服务请求发送到安全引擎。安全引擎使用与其他平台服务飞地共享的硬件资源来执行平台服务请求。描述和要求保护其他实施例。

    用于建立安全工作空间的所有权的系统

    公开(公告)号:CN107077560A

    公开(公告)日:2017-08-18

    申请号:CN201580058703.2

    申请日:2015-10-06

    Abstract: 本申请涉及建立安全工作空间(SW)的所有权。客户端设备可以向SW配置器提供SW数据结构(SWDS)。一种SWDS可以包括原始SW的散列以及公钥,并且可以通过与所述公钥相对应的私钥来进行签名。所述SW配置器可以使得生成包括使用所述SWDS所发起的SW的执行容器(EC)。所述客户端设备可以使用连同所述公钥的副本一起传输的请求(由所述私钥来进行签名的)来要求SW所有权。SW所有权可由所有权确定模块确定,所述所有权确定模块使用与所述请求一起接收的所述公钥来验证所述请求的签名,确定所述所接收的公钥的散列,并且将所述所接收的公钥的所述散列与所述SWDS中的所述公钥的散列进行比较。

Patent Agency Ranking