-
公开(公告)号:CN117795514A
公开(公告)日:2024-03-29
申请号:CN202280054156.0
申请日:2022-08-03
Applicant: 国际商业机器公司
Abstract: 可信执行环境获取证明请求。证明请求至少包括证明密钥。基于获取证明请求,计算一个或多个完整性度量,并且计算至少使用证明密钥。将一个或多个完整性度量提供给实体,并且一个或多个完整性度量将被用于验证安全访客已经使用所选择的安全访客映像和所选择的安全访客元数据来启动。
-
-
公开(公告)号:CN113544642B
公开(公告)日:2023-05-16
申请号:CN202080019060.1
申请日:2020-03-06
Applicant: 国际商业机器公司
IPC: G06F9/455
Abstract: 公开了一种计算机实现的方法,其包括接收对计算机系统的存储器中要被捐献给计算机系统的安全接口控件的存储量的查询(1505)。安全接口控件可基于由安全接口控件支持的多个安全实体来将要被捐献的存储量确定为多个预定值(1510)。安全接口控件可以返回指示存储量的对查询的响应,作为对查询的响应(1515)。可以基于对查询的响应,接收存储捐献以由安全接口控件安全使用(1520)。
-
-
公开(公告)号:CN113597609A
公开(公告)日:2021-11-02
申请号:CN202080019505.6
申请日:2020-03-06
Applicant: 国际商业机器公司
Abstract: 根据本发明的一个或多个实施例,一种计算机实现的方法包括:在计算机系统的安全接口控件处接收对与计算机系统的安全域中的安全实体相关的数据结构的访问请求。安全接口控件可检查与数据结构的位置相关联的虚拟存储地址。安全接口控件可基于确定数据结构的位置与虚拟存储地址相关联,请求使用计算机系统的非安全实体的虚拟地址空间的地址转换。安全接口控件可基于地址转换的结果来访问数据结构。
-
-
公开(公告)号:CN113544679A
公开(公告)日:2021-10-22
申请号:CN202080019498.X
申请日:2020-02-17
Applicant: 国际商业机器公司
Abstract: 通过增量解密安全操作系统映像来提供计算环境内的安全处理,包括针对安全操作系统映像的页接收在页的加密期间使用的页地址和微调值。处理确定先前在对安全操作系统映像的另一页进行解密期间尚未使用微调值,并使用映像加密密钥和微调值来解密页地址处的内存页内容以促进获得解密的安全操作系统映像。进一步,验证安全操作系统映像的完整性,并基于验证安全操作系统映像的完整性,开始执行解密的安全操作系统映像。
-
公开(公告)号:CN113474999A
公开(公告)日:2021-10-01
申请号:CN202080015708.8
申请日:2020-02-27
Applicant: 国际商业机器公司
IPC: H03M7/40
Abstract: 一个方面包括一种系统架构,其包括处理单元、加速器、主源缓冲器、主目标缓冲器和存储器块。主源缓冲器存储从外部源接收的源符号的第一部分。主目标缓冲器存储从加速器接收的输出符号。存储器包括溢出源缓冲器,其存储从主源缓冲器接收的源符号的第一部分。加速器获取存储在溢出源缓冲器中的源符号的第一部分和存储在主源缓冲器中的源符号的第二部分,并将源符号的第一部分和第二部分一起转换为输出符号。源符号的第二部分包含源符号的不包含在源符号的第一部分中的一部分。
-
-
-
-
-
-
-