-
公开(公告)号:CN115422523A
公开(公告)日:2022-12-02
申请号:CN202211123974.X
申请日:2022-09-15
Applicant: 北京可信华泰信息技术有限公司
Abstract: 本发明公开了一种访问主机的验证方法及装置、访问验证系统、存储介质,涉及信息安全技术领域,通过获取待度量对象的主机内存地址和地址长度,采用预先编译的内核程序模拟可信软件基,向目标软件栈传入主机内存地址和地址长度,其中,目标软件栈与可信平台控制模块TPCM对接,可信平台控制模块对主机内存地址和地址长度指示的主机内存段进行动态度量,得到度量日志,度量日志至少包括:待度量对象的摘要值,比较待度量对象的摘要值和预先记录的主机摘要值是否一致,得到比较结果,在比较结果指示摘要值一致的情况下,确认可信平台控制模块能够获取主机资源,无需更改可信平台控制模块的产品接口,即可完成可信平台控制模块访问主机资源的验证。