将可信执行环境用于代码和数据的安全性

    公开(公告)号:CN107111715B

    公开(公告)日:2020-11-10

    申请号:CN201580062449.3

    申请日:2015-11-16

    Abstract: 实施例包括处理器,所述处理器耦合至存储器以便执行包括以下各项在内的操作:在所述存储器的受保护非特权用户地址空间中创建第一可信执行环境(TXE),所述第一TXE对第一数据和第一可执行代码中的至少一者进行第一测量并且当所述第一测量处于所述第一TXE内时使用持久性第一基于硬件的加密密钥来对所述第一测量进行加密;在所述非特权用户地址空间中创建第二TXE,所述第二TXE对第二数据和第二可执行代码中的至少一者进行第二测量;在所述非特权用户地址空间中创建第三TXE;在所述第一TXE与所述第三TXE之间创建第一安全通信通道并且在所述第二TXE与所述第三TXE之间创建第二安全通信通道;以及在所述第一TXE与所述第三TXE之间经由所述第一安全通信通道传达所述第一测量。

Patent Agency Ranking