安全度量方法、安全架构系统及计算机设备技术方案

技术编号:41749277 阅读:22 留言:0更新日期:2024-06-21 21:34
本申请提出一种安全度量方法、安全架构系统及计算机设备,该方法应用于安全架构系统,该安全架构系统包括普通执行环境子系统REE、可信执行环境子系统TEE和安全元件子系统SE,安全元件子系统SE运行有可信密码模块TCM、可信平台模块TPM和可信平台控制模块TPCM,该方法包括:在主动安全度量功能被触发的情况下,利用TPCM对目标对象进行安全度量得到安全度量结果;或者,响应于安全服务请求,利用TCM和/或TPM为目标对象提供安全度量服务得到安全度量结果。其中,目标对象包括REE和/或TEE中的运行对象,安全度量结果表示目标对象的可信程度。该方案能够实现对芯片架构系统中的运行对象的安全度量,从而能够保障处理器架构的安全性。

【技术实现步骤摘要】

本申请涉及处理器,尤其涉及一种安全度量方法、安全架构系统及计算机设备


技术介绍

1、随着用户对设备安全性要求的不断提高,越来越多的安全技术应用到计算机设备中。随着设备软件功能的日趋丰富,以及设备数据量的不断增加,越来越多以及越来越多样化的数据和程序运行于设备处理器架构中,由此使得保障处理器架构的系统安全成为了保障计算机设备安全的重要手段。因此,有必要研究能够保障处理器架构系统安全的技术方案,以提高设备安全性。


技术实现思路

1、基于上述技术现状,本申请提出一种安全度量方法、安全架构系统及计算机设备,以实现兼容tcm、tpm和tpcm为目标对象提供安全度量服务的目的,能够实现对处理器架构系统的安全性度量,从而有利于保障处理器架构系统以及设备的安全性。

2、为实现上述技术目的,本申请提出如下技术方案:

3、第一方面,本申请提出一种安全度量方法,该方法应用于安全架构系统,该安全架构系统包括普通执行环境子系统ree、可信执行环境子系统tee和安全元件子系统se,安全元件子系统se运行有可信密本文档来自技高网...

【技术保护点】

1.一种安全度量方法,其特征在于,应用于安全架构系统,所述安全架构系统包括普通执行环境子系统REE、可信执行环境子系统TEE和安全元件子系统SE,所述安全元件子系统SE运行有可信密码模块TCM、可信平台模块TPM和可信平台控制模块TPCM,所述方法包括:

2.根据权利要求1所述的安全度量方法,其特征在于,所述TEE和所述SE运行在第一处理器核中,或者,所述TEE运行在所述第一处理器核中,所述SE运行在第二处理器核中。

3.根据权利要求1所述的安全度量方法,其特征在于,所述响应于安全服务请求,利用所述TCM和/或所述TPM为目标对象提供安全度量服务,包括:

<...

【技术特征摘要】

1.一种安全度量方法,其特征在于,应用于安全架构系统,所述安全架构系统包括普通执行环境子系统ree、可信执行环境子系统tee和安全元件子系统se,所述安全元件子系统se运行有可信密码模块tcm、可信平台模块tpm和可信平台控制模块tpcm,所述方法包括:

2.根据权利要求1所述的安全度量方法,其特征在于,所述tee和所述se运行在第一处理器核中,或者,所述tee运行在所述第一处理器核中,所述se运行在第二处理器核中。

3.根据权利要求1所述的安全度量方法,其特征在于,所述响应于安全服务请求,利用所述tcm和/或所述tpm为目标对象提供安全度量服务,包括:

4.根据权利要求1所述的安全度量方法,其特征在于,所述目标对象包括可信应用和普通应用,所述ree中运行有所述普通应用,所述tee中运行有所述可信应用,所述安全服务请求包括tcm安全服务请求和/或tpm安全服务请求;

5.根据权利要求4所述的安全度量方法,其特征在于,所述tcm驱动模块设置于所述ree和/或所述tee中,以及,所述tpm驱动模块设置于所述ree和/或所述tee中。

6.根据权利要求5所述的安全度量方法,其特征在于,在所述ree中设置有所述tcm驱动模块以及所述tpm驱动模块的情况下,所述安全服务请求包括:

7.根据权利要求6所述的安全度量方法,其特征在于,在所述ree中设置有所述tcm驱动模块以及所述tpm驱动模块,并且所述tee中设置有所述tcm驱动模块以及所述tpm驱动模块的情况下,所述安全服务请求还包括:

8.根据权利要求6所述的安全度量方法,其特征在于,在所述ree中设置有所述tcm驱动模块以及所述tpm驱动模块,并且所述tee中设置有所述tcm驱动模块的情况下,所述安全度量服务请求还包括:

9.根据权利要求6所述的安全度量方法,其特征在于,在所述ree中设置有所述tcm驱动模块以及所述tpm驱动模块,并且所述tee中设置有所述tpm驱动模块的情况下,所述安全服务请求还包括:

10.根据权利要求5所述的安全度量方法,其特征在于,在所述tee中设置有所述tcm驱动模块以及所述tpm驱动模块的情况下,所述安全服务请求包括:

11.根据权利要求10所述的安全度量方法,其特征在于,在所述tee中设置有所述tcm驱动模块以及所述tpm驱动模块,并且所述ree中设置有所述tcm驱动模块的情况下,所述安全服务请求还包括:

12.根据权利要求10所述的安全度量方法...

【专利技术属性】
技术研发人员:黎媛郭御风张明张亚光
申请(专利权)人:飞腾信息技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1