5G网络中远端边缘计算基础设施的自动恢复制造技术

技术编号:41748783 阅读:31 留言:0更新日期:2024-06-21 21:34
由在计算设备上的安全包围区中运行的铸造进程提供的加密安全的延期票据会重置经认证的看门狗定时器,该看门狗定时器会从受硬件保护的恢复操作系统来重新启动设备,以便在定时器到期时将设备重新映像到已知的良好状态。使用对称密钥将延期票据写到安全通道,该对称密钥是通过改换现有的英特尔SGX(软件防护扩展)版本控制支持协议的用途来配给的,该SGX版本控制支持协议使得在具有相同作者的安全包围区之间能够迁移秘密。在说明性的实施例中,延期票据铸造进程和经认证的看门狗定时器在本地执行,以当它们被利用在第五代(5G)网络的远端边缘基础设施(诸如无线电接入网络(RAN)的分布式单元(DU))中时能够实现计算设备的自动恢复。

【技术实现步骤摘要】
【国外来华专利技术】


技术介绍

1、第五代(5g)移动网络提供了连接数百亿个密集部署的智能设备的能力,并且生成更多数量级的数据由网络来处理。消费者对于5g移动网络的期望很高,并且移动网络运营商将面临来自企业客户的实际压力,以快速采取行动,提供5g的低延时、密集覆盖和高性能能力,以使关键的商业运作能够近实时管理和控制。


技术实现思路

1、部署在远端边缘计算基础设施中的计算设备作为5g(第五代)移动网络的无线电接入网络(ran)部分的一部分,被配置具有经认证的看门狗定时器。当被激活时,经认证的看门狗定时器使计算设备从被存储在隔离的只读分区中的恢复操作系统(os)重新启动到已知的良好状态,以使计算设备在故障、变得无响应或者被恶意软件破坏的事件中能够自动恢复和重新映像。经认证的看门狗定时器可以被周期性地重置,以通过延期票据的存在来推迟激活。

2、延期票据是使用票据生成进程在本地生成的,票据生成进程运行在安全运行时环境中,诸如英特尔sgx(软件防护扩展)包围区、受amd sev(安全加密虚拟化)保护的虚拟机或者运行在计算设备中本文档来自技高网...

【技术保护点】

1.一种计算机实施的方法,被执行在用作5G(第五代)网络的基础设施的计算设备上,包括:

2.根据权利要求1所述的计算机实施的方法,还包括使用在所述计算设备的处理器上在系统管理模式(SMM)中执行的代码来实例化所述经认证的看门狗定时器和所述中断处理程序。

3.根据权利要求2所述的计算机实施的方法,还包括将所述中断处理程序配置为SMI(安全管理中断)处理程序,所述SMI处理程序由统一可扩展固件接口(UEFI)实例化并且被写入到所述计算设备上的受保护的SMRAM(系统管理随机存取存储器)。

4.根据权利要求1所述的计算机实施的方法,还包括监测所述计算设备的状...

【技术特征摘要】
【国外来华专利技术】

1.一种计算机实施的方法,被执行在用作5g(第五代)网络的基础设施的计算设备上,包括:

2.根据权利要求1所述的计算机实施的方法,还包括使用在所述计算设备的处理器上在系统管理模式(smm)中执行的代码来实例化所述经认证的看门狗定时器和所述中断处理程序。

3.根据权利要求2所述的计算机实施的方法,还包括将所述中断处理程序配置为smi(安全管理中断)处理程序,所述smi处理程序由统一可扩展固件接口(uefi)实例化并且被写入到所述计算设备上的受保护的smram(系统管理随机存取存储器)。

4.根据权利要求1所述的计算机实施的方法,还包括监测所述计算设备的状态,以及响应于所监测的所述状态而铸造所述延期票据。

5.根据权利要求1所述的计算机实施的方法,还包括配置所述安全包围区以将所述延期票据写入安全通道,以及使用包括对称密钥的密码原语来配置所述安全通道。

6.根据权利要求5所述的计算机实施的方法,其中所述对称密钥是使用包围区软件版本控制协议来配给的,所述包围区软件版本控制协议使得具有共同的作者的两个包围区能够使用共同的对称密钥来在所述两个包围区之间迁移秘密。

7.根据权利要求1所述的计算机实施的方法,还包括提供适用于所述延期票据铸造进程的一个或多...

【专利技术属性】
技术研发人员:S·萨罗尤V·甘地A·沃尔曼L·P·科克斯
申请(专利权)人:微软技术许可有限责任公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1