针对可迁移虚拟机的可信计算基证据绑定

    公开(公告)号:CN107113284A

    公开(公告)日:2017-08-29

    申请号:CN201580059103.8

    申请日:2015-10-22

    Abstract: 在实施例中,至少一种计算机可读介质具有存储于其上的指令,所述指令使系统在计算系统的安全平台服务飞地(PSE)处并且使用安全证明密钥(SGX AK)来对与物理平台的可信计算基相关联的可信平台模块证明密钥(TPM AK)的公共部分进行密码签名以便形成经认证的TPM AK公共部分。还包括的是:用于将所述经认证的TPM AK公共部分存储在所述PSE中的指令;以及用于响应于在与已经迁移到所述物理平台上的虚拟机(VM)相关联的虚拟可信平台模块(vTPM)处从请求者中接收的证明请求而向所述请求者提供存储在所述PSE中的所述经认证的TPM AK公共部分的指令。本文还描述和请求了其他实施例。

    用于平台引导固件的信任继续

    公开(公告)号:CN104995629A

    公开(公告)日:2015-10-21

    申请号:CN201480007108.1

    申请日:2014-02-28

    CPC classification number: G06F21/575 G06F21/57

    Abstract: 本公开涉及用于平台引导固件的信任继续。设备可包括处理模块和存储器模块,该存储器模块包括平台引导固件存储在其上的只读存储器(ROM)。在激活时,该处理模块可加载该平台引导固件。该平台引导固件可致使该处理模块首先加载受信任预验证器文件以便加载并验证从该平台引导固件加载的散列表的签名。该处理模块可然后从该平台引导固件加载固件程序文件、为每个文件计算散列并且验证每个程序散列是否在该散列表中。具有该散列表中的散列的固件程序文件可被允许执行。如果任何固件程序文件散列不在该散列表中,则该处理模块可执行平台特定安全动作以便防止该设备受到危害。

    针对可迁移虚拟机的可信计算基证据绑定

    公开(公告)号:CN107113284B

    公开(公告)日:2020-07-21

    申请号:CN201580059103.8

    申请日:2015-10-22

    Abstract: 在实施例中,至少一种计算机可读介质具有存储于其上的指令,所述指令使系统在计算系统的安全平台服务飞地(PSE)处并且使用安全证明密钥(SGX AK)来对与物理平台的可信计算基相关联的可信平台模块证明密钥(TPM AK)的公共部分进行密码签名以便形成经认证的TPM AK公共部分。还包括的是:用于将所述经认证的TPM AK公共部分存储在所述PSE中的指令;以及用于响应于在与已经迁移到所述物理平台上的虚拟机(VM)相关联的虚拟可信平台模块(vTPM)处从请求者中接收的证明请求而向所述请求者提供存储在所述PSE中的所述经认证的TPM AK公共部分的指令。本文还描述和请求了其他实施例。

    用于平台引导固件的信任继续的方法、设备和系统

    公开(公告)号:CN104995629B

    公开(公告)日:2018-07-17

    申请号:CN201480007108.1

    申请日:2014-02-28

    CPC classification number: G06F21/575 G06F21/57

    Abstract: 本公开涉及用于平台引导固件的信任继续。设备可包括处理模块和存储器模块,该存储器模块包括平台引导固件存储在其上的只读存储器(ROM)。在激活时,该处理模块可加载该平台引导固件。该平台引导固件可致使该处理模块首先加载受信任预验证器文件以便加载并验证从该平台引导固件加载的散列表的签名。该处理模块可然后从该平台引导固件加载固件程序文件、为每个文件计算散列并且验证每个程序散列是否在该散列表中。具有该散列表中的散列的固件程序文件可被允许执行。如果任何固件程序文件散列不在该散列表中,则该处理模块可执行平台特定安全动作以便防止该设备受到危害。

Patent Agency Ranking