【技术实现步骤摘要】
数据处理方法、装置、安全芯片、存储介质及计算机设备
本专利技术涉及计算机领域,具体而言,涉及一种数据处理方法、装置、安全芯片、存储介质及计算机设备。
技术介绍
可信计算是在计算和通信系统中使用基于硬件安全模块支持下的计算,以提高系统整体的安全性。可信计算基于国际可信计算组(TrustedComputingGroup,简称为TCG)/可信平台模块(TrustedPlatformModel,简称为TPM)的可信标准完成。TCG/TPM可信标准是:以可信芯片(也称之为安全芯片,例如,TPM,可信平台控制模块(TrustedPlatformControlModel,简称为TPCM)等)为可信根,系统启动时逐级对系统所包括的设备或者应用进行度量,从而最终完成从起点到应用、网络的信任传递过程。除了可信度量之外,TPM还提供了可信存储的功能,在TPM的芯片内部的非易失性存储(Non-Volatile,简称为NV)空间存储证书、密钥等敏感数据。但在可信芯片的物理实体硬件中,所限于芯片尺寸、功耗、成本等限制,能够提供的可信NV空间大小有限(最大到百K),且持久化对象的数量支持也比较少(最大到10个)。当业务需要使用较大的可信空间或较多的持久化对象时,无法直接使用TPM硬件内部的预置空间;而且,在云环境下,一个物理TPM实体需要提供给多个虚拟用户使用,但一个物理TPM实体的可信NV空间完全无法满足多个虚拟用户的使用要求。因此,在相关技术中,存在可信存储空间不能满足使用需求的问题。针对上述的问题,目前尚未提出有效的解决方案 ...
【技术保护点】
1.一种数据处理方法,其特征在于,包括:/n接收在与安全芯片关联的可信存储空间创建第一对象的创建请求;/n确定所述可信存储空间的剩余空间达到预设阈值,其中,所述可信存储空间存储一个或多个既有对象;/n从所述既有对象中,选择一个或多个第二对象;/n从所述可信存储空间中移出所述一个或多个第二对象;/n为所述第一对象分配可信存储空间。/n
【技术特征摘要】
1.一种数据处理方法,其特征在于,包括:
接收在与安全芯片关联的可信存储空间创建第一对象的创建请求;
确定所述可信存储空间的剩余空间达到预设阈值,其中,所述可信存储空间存储一个或多个既有对象;
从所述既有对象中,选择一个或多个第二对象;
从所述可信存储空间中移出所述一个或多个第二对象;
为所述第一对象分配可信存储空间。
2.根据权利要求1所述的方法,其特征在于,所述一个或多个第二对象包括以下至少之一:
占用的空间等于或大于所述第一对象的既有对象;
未访问时间大于预定未访问时长的既有对象;
访问频率低于预定访问频率的既有对象。
3.根据权利要求1所述的方法,其特征在于,
从所述可信存储空间中移出所述一个或多个第二对象包括:采用所述安全芯片的存储根密钥对所述一个或多个第二对象进行加密,获得加密密文;对所述加密密文进行转存;
或者,
从所述可信存储空间中移出所述一个或多个第二对象包括:删除所述一个或多个第二对象。
4.根据权利要求3所述的方法,其特征在于,对所述加密密文进行转存包括以下至少之一:
将所述加密密文转存至可信存储空间中;
将所述加密密文转存至非可信存储空间中。
5.根据权利要求1所述的方法,其特征在于,在从所述可信存储空间中移出所述一个或多个第二对象之后,还包括:
将所述一个或多个第二对象在磁盘中备份。
6.根据权利要求1所述的方法,其特征在于,在为所述第一对象分配可信存储空间之后,还包括:
在所述可信存储空间创建所述第一对象,在可信存储空间对象快表中生成所述第一对象在所述可信存储空间中的对象条目信息,并将所述可信存储空间对象快表中所述一个或多个第二对象的对象条目信息删除。
7.根据权利要求6所述的方法,其特征在于,所述可信存储空间中的对象条目信息包括以下至少之一:
对象索引号,对象大小,最近一次访问对象的时间间隔,访问对象的次数,对象的生命周期。
8.根据权利要求1所述的方法,其特征在于,还包括:
接收对象访问请求,其中,所述对象访问请求中携带有待访问对象的索引;
判断所述待访问对象是否在可信存储空间中,在判断结果为是的情况下,从所述可信存储空间中访问所述待访问对象。
9.根据权利要求8所述的方法,其特征在于,在判断所述待访问对象是否在所述可信存储空间中之后,还包括:
在判断结果为否的情况下,确定所述待访问对象的非可信存储空间,在所述可信存储空间的剩余空间达到所述预设阈值,从所述可信存储空间移出既有对象后,从所述非可信存储空间将所述待访问对象存入所述可信存储空间,并从所述可信存储空间中执行对所述待访问对象的访问。
10.根据权利要求9所述的方法,其特征在于,从所述非可信存储空间将所述待访问对象存入所述可信存储空间包括:
采用安全芯片的存储根密钥对从所述非可信存储空间存储的加密密文进行解密,获得所述待访问对象;<...
【专利技术属性】
技术研发人员:肖鹏,付颖芳,
申请(专利权)人:阿里巴巴集团控股有限公司,
类型:发明
国别省市:开曼群岛;KY
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。