-
公开(公告)号:CN115481403A
公开(公告)日:2022-12-16
申请号:CN202210524037.9
申请日:2022-05-13
Applicant: 英特尔公司
Abstract: 公开了一种处置设备的固件更新的方法,包括:确定设备处于可更新状态;确定可更新状态之后,将设备设置为更新状态;以及在设备处于更新状态之后,将固件更新写入设备的存储器。在写入固件更新之后,设备可切换到工作状态,其中设备基于固件更新来进行操作。
-
公开(公告)号:CN101621520B
公开(公告)日:2014-03-05
申请号:CN200910139642.9
申请日:2009-06-30
Applicant: 英特尔公司
Inventor: D·N·科拉尔孙达尔 , H·科斯拉维 , D·德拉姆 , D·达尔 , P·德万
CPC classification number: H04L63/126 , G06F21/31 , G06F21/57 , G06F21/577 , G06F2221/2129 , H04L63/0823 , H04L63/123
Abstract: 用于多方验证的基于平台的可信性验证服务的方法和系统。在一个实施例中,所述方法包括客户端平台访问网络上的服务提供者。一旦访问所述服务提供者,所述客户端平台就从所述服务提供者接收平台测量和验证的请求。所述客户端平台收集平台信息,并执行测量和验证,包括执行完整性清单比较。如果所述完整性清单比较指示良好的客户端平台状况,则所述客户端平台对所述客户端平台状况进行签名,并向所述服务提供者发送许可通知,用于指示所述客户端平台未受损害。然后,所述客户端平台可以接收所述服务提供者的服务。如果所述完整性清单比较指示所述客户端平台状况不好,则所述客户端平台将向所述服务提供者发送故障通知,以指示所述客户端平台受到损害。
-
公开(公告)号:CN101621520A
公开(公告)日:2010-01-06
申请号:CN200910139642.9
申请日:2009-06-30
Applicant: 英特尔公司
Inventor: D·N·科拉尔孙达尔 , H·科斯拉维 , D·德拉姆 , D·达尔 , P·德万
CPC classification number: H04L63/126 , G06F21/31 , G06F21/57 , G06F21/577 , G06F2221/2129 , H04L63/0823 , H04L63/123
Abstract: 用于多方验证的基于平台的可信性验证服务的方法和系统。在一个实施例中,所述方法包括客户端平台访问网络上的服务提供者。一旦访问所述服务提供者,所述客户端平台就从所述服务提供者接收平台测量和验证的请求。所述客户端平台收集平台信息,并执行测量和验证,包括执行完整性清单比较。如果所述完整性清单比较指示良好的客户端平台状况,则所述客户端平台对所述客户端平台状况进行签名,并向所述服务提供者发送许可通知,用于指示所述客户端平台未受损害。然后,所述客户端平台可以接收所述服务提供者的服务。如果所述完整性清单比较指示所述客户端平台状况不好,则所述客户端平台将向所述服务提供者发送故障通知,以指示所述客户端平台受到损害。
-
-
公开(公告)号:CN113449284A
公开(公告)日:2021-09-28
申请号:CN202011501618.8
申请日:2020-12-18
Applicant: 英特尔公司
IPC: G06F21/44
Abstract: 一种在计算系统中验证固件的装置,包括:非易失性存储器,其包括:固件存储器,用于存储与多个互连协议(IP)代理中的每个代理相关联的代理固件,以及版本存储器,用于存储代理固件中包括的安全版本号(SVN);安全控制器,包括验证器逻辑,该验证器逻辑用于通过将哈希算法应用于版本存储器的内容以生成SVN哈希来验证版本存储器的完整性;以及可信平台模块(TPM),用于存储SVN哈希。
-
-
公开(公告)号:CN102647431B
公开(公告)日:2016-07-06
申请号:CN201210144490.3
申请日:2008-11-06
Applicant: 英特尔公司
CPC classification number: H04L63/0428 , H04L9/0631 , H04L9/3242 , H04L63/08 , H04L63/1466 , H04L63/168 , H04L2209/12 , H04L2209/38
Abstract: 本发明公开了通过使用两个密钥的组合模式的单通加密和认证而获得客户端与服务器之间端到端的安全性以及业务流对中间网络设备的可见性。在各个实施例中,组合的加密-认证单元包括加密单元以及与所述加密单元并行耦合的认证单元;并且与使用加密密钥生成所述密文并行地使用认证密钥来生成认证标签,其中所述认证和加密密钥具有不同的密钥值。在各个实施例中,所述加密单元在AES计数器模式下工作,所述认证单元在AES-GMAC模式下并行地工作。使用两个密钥的、单通的组合模式的算法只使用有限数量的硬件门以保持网络的性能,同时允许中间设备访问所述加密密钥来对数据进行解密,而不需要向该设备提供使在端到端的设备之间保持的数据完整性受损的能力。
-
公开(公告)号:CN101431406B
公开(公告)日:2012-07-04
申请号:CN200810170453.3
申请日:2008-11-06
Applicant: 英特尔公司
CPC classification number: H04L63/0428 , H04L9/0631 , H04L9/3242 , H04L63/08 , H04L63/1466 , H04L63/168 , H04L2209/12 , H04L2209/38
Abstract: 本发明公开了通过使用两个密钥的组合模式的单通加密和认证而获得客户端与服务器之间端到端的安全性以及业务流对中间网络设备的可见性。在各个实施例中,组合的加密-认证单元包括加密单元以及与所述加密单元并行耦合的认证单元;并且与使用加密密钥生成所述密文并行地使用认证密钥来生成认证标签,其中所述认证和加密密钥具有不同的密钥值。在各个实施例中,所述加密单元在AES计数器模式下工作,所述认证单元在AES-GMAC模式下并行地工作。使用两个密钥的、单通的组合模式的算法只使用有限数量的硬件门以保持网络的性能,同时允许中间设备访问所述加密密钥来对数据进行解密,而不需要向该设备提供使在端到端的设备之间保持的数据完整性受损的能力。
-
公开(公告)号:CN113449349A
公开(公告)日:2021-09-28
申请号:CN202011417726.7
申请日:2020-12-07
Applicant: 英特尔公司
Abstract: 本申请涉及平台安全机制。公开了一种促进计算系统内的安全性的设备。该设备包括存储驱动器、控制器和加密引擎,该控制器包括具有一个或多个密钥槽的受信任端口以对一个或多个密码密钥进行编程,该加密引擎经由一个或多个密钥槽接收密码密钥,使用密码密钥对写入存储驱动器的数据进行加密,并使用密码密钥对从存储驱动器读取的数据进行解密。
-
公开(公告)号:CN104584025B
公开(公告)日:2017-12-12
申请号:CN201380044701.9
申请日:2013-09-27
Applicant: 英特尔公司
CPC classification number: H04L9/3231 , G06F21/32 , H04L9/0866 , H04L63/0428 , H04L63/0861 , H04L67/02 , H04L67/42
Abstract: 经过不可信信道安全地显示具有安全网页对象的网页内容的方法和设备包括从网页服务器下载网页内容。网页内容包括标签,网页浏览器利用标签来认证当前用户并且识别封装在网页内容中的加密的网页对象。计算设备利用生物计量识别程序来认证当前用户。如果当前用户被认证且判定为被授权查看解密的网页对象,则对加密的网页对象进行解密,且向用户显示。如果用户未认证,则加密的网页对象替代加密的网页对象显示,使得仅对物理上存在于计算设备处的授权的人显示解密的网页对象。通过安全媒体路径电路和安全存储器来保护生物计量识别程序和网页对象解密过程。
-
-
-
-
-
-
-
-
-