【技术实现步骤摘要】
【国外来华专利技术】用于信任配置的安全设备环境
本专利技术的实施例概括地涉及计算设备安全,更特别地涉及用于信任配置(trustprovisioning)的完整性校验。版权通告/许可本专利文件的公开部分包含受版权保护的材料。在专利文件或专利公开内容出现在专利商标局的专利文件或记录中时,版权所有人不反对任何人对专利文件或专利公开内容的复制,但是保留所有的版权。版权通知适用于在下面描述的所有数据以及此处所附的附图,还适用于在下面描述的任何软件:,IntelCorporation,版权所有。
技术介绍
许多计算设备配置成用于输送服务,诸如数字媒体播放器、智能仪表、销售点(PoS)终端、某些售卖机、ATM(自动出纳机)、工厂设备或其他设备。通过服务输送通道的一个或多个利益相关者来预先配置这些设备。数字媒体播放器能够提供按需媒体服务,但是将需要配置有服务提供商客户端包,其能够将服务引导到设备的部署部位。类似地,也要配置智能仪表和PoS终端。这些设备的部署通常伴随着减少设备暴露给危害的安全解决方案。配置在设备上的客户端包不应被复制或者不应使得可供服务提供商未经授权的服务输送使用。目前,服务提供商需要确保在客户端包装入设备的情况下实现操作和处理,这对服务提供商而言产生了开销。服务部署开销的程度因服务和设备而变化。在PoS终端直接参与金融交易的情况下,PoS终端通常呈现最大开销。卡网络和支付网络中的持有者与PoS终端制造商进行深度合作以在通过他们授权交易之前确保终端的安全性。这些服务提供商非常深入且密切地参与其高度封闭的通道中。另一方面,所有这些服务提供商的商业扩展完全依赖于输送其服务的设备的 ...
【技术保护点】
一种方法,包括:在计算设备处确定设备简档,所述设备简档识别单一用途或多用途的目标设备以及所述目标设备的部件;在所述计算设备处确定定义哈希计算结果的范围的哈希掩码,包括识别所述目标设备的其签名要包含在信任哈希计算结果中的所有部件;以及在所述计算设备处基于识别出的部件的签名来计算所述信任哈希计算结果,以生成具有所定义范围的签名。
【技术特征摘要】
【国外来华专利技术】1.一种用于保护设备环境的方法,包括:在计算设备处确定设备简档,所述设备简档识别单一用途或多用途的目标设备以及所述目标设备的部件;在所述计算设备处确定定义哈希计算结果的范围的哈希掩码,包括识别所述目标设备的其签名要包含在信任哈希计算结果中的所有部件;以及在所述计算设备处基于识别出的部件的签名来计算所述信任哈希计算结果,以生成具有所定义范围的签名;在所述计算设备处接收对所述目标设备的更新简档,包括对识别的部件中一个或多个的更新;以及在所述计算设备处基于更新后识别出的部件的签名重新计算所信任的哈希计算,以生成具有所定义范围的第二签名。2.如权利要求1所述的方法,其中,所述计算设备包括所述目标设备。3.如权利要求1所述的方法,其中,所述计算设备包括服务提供商服务器设备。4.如权利要求1所述的方法,其中,所述目标设备包括不具有与设备配置进行交互的用户接口的独立式计算设备。5.如权利要求1所述的方法,其中,所述部件包括以下中的一个或多个:BIOS(基本输入/输出系统)、操作系统模块、内核映像、固件单元、用于硬件平台的驱动程序、文件系统、应用模块或用于通信平台的驱动程序。6.如权利要求1所述的方法,还包括:将计算出的信任哈希计算结果存储在所述目标设备的信任存储器设备中。7.如权利要求6所述的方法,还包括:使用与所述目标设备相关联的通用唯一标识符来存储计算出的信任哈希计算结果。8.如权利要求1所述的方法,还包括:使用计算出的信任哈希计算结果来确定在机器到机器的连接上的所述目标设备的完整性。9.如权利要求1所述的方法,还包括:在所述计算设备处接收请求签名的请求,所述请求识别要执行以生成用于验证完整性的所述签名的哈希计算结果的范围;通过基于所请求的所述哈希计算结果的范围来计算信任哈希计算结果,从而计算所述签名;以及响应于所述请求而发送所述签名以便验证。10.一种具有安全环境的计算设备,包括:网络连接,其通过机器到机器的接口来交换与确定目标设备的完整性有关的信息;处理器,其执行信任哈希体系结构,所述处理器用于:确定设备简档,所述设备简档识别单一用途或多用途的目标设备以及所述目标设备的部件;确定定义哈希计算结果的范围的哈希掩码,包括识别所述目标设备的其签名包含在信任哈希计算结果中的所有部件;基于识别出的部件的签名来计算所述信任哈希计算结果,以生成具有所定义范围的签名;接收对所述目标设备的更新简档,包括对识别的部件中一个或多个的更新;以及基于更新后识别出的部件的签名重新计算所信任的哈希计算,以生成具有所定义范围的第二签名。11.如权利要求10所述的计算设备,其中,所述计算设备包括服务提供商服务器设备。12.如权利要求11所述的计算设备,其中,所述计算设备包括所述目标设备。13.如...
【专利技术属性】
技术研发人员:R·多德亚,A·德弗里斯,A·S·拉詹,H·贾亚纳,W·J·蒂索,K·W·布罗斯,R·亨特,
申请(专利权)人:英特尔公司,
类型:发明
国别省市:美国;US
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。