首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

一种基于TEE和TPM机密计算节点的证明服务方法 

申请/专利权人:中国科学院软件研究所

申请日:2024-03-18

公开(公告)日:2024-06-18

公开(公告)号:CN118214562A

主分类号:H04L9/32

分类号:H04L9/32

优先权:

专利状态码:在审-实质审查的生效

法律状态:2024.07.05#实质审查的生效;2024.06.18#公开

摘要:本发明公开了一种基于TEE和TPM机密计算节点的证明服务方法,其步骤包括:节点注册流程:机密计算节点将注册信息发送给证明服务框架进行注册;证明服务流程:当安全管理中心向机密计算节点下发证明命令时,机密计算节点向证明服务器发送证明请求并提供证明相关信息,证明服务器将机密计算节点的ID和身份密钥证书发送给密钥管理系统;密钥管理系统使用内置的证书密钥对身份密钥证书进行验证,并将验证结果返回给证明服务器;若验证通过,则证明服务器将验证所述证明相关信息中的证明证据,若验证通过为机密计算节点签发用户身份验证的证明令牌,且证明令牌与ID相关联,用于后续节点间通信。本发明保证了平台完整性和机密性。

主权项:1.一种基于TEE和TPM机密计算节点的证明服务方法,其步骤包括:节点注册流程:机密计算节点将注册信息发送给证明服务框架进行注册;所述证明服务框架包括安全管理中心、证明服务器和密钥管理系统;注册方法为:11机密计算节点向所述安全管理中心SOC发送注册信息;12所述安全管理中心SOC为所述机密计算节点生成身份唯一标识符UUID,并将注册信息转发至密钥管理中心KMS进行验证;所述密钥管理中心KMS验证所述机密计算节点的设备身份证书Cert的有效性;若验证通过,则为所述机密计算节点的身份认证密钥AK生成身份密钥证书AKCert和主秘密;然后将所述机密计算节点的设备身份证书Cert验证状态、身份密钥证书AKCert以及主密钥发送给所述安全管理中心SOC;14所述安全管理中心检测所述机密计算节点的设备身份证书Cert验证状态,如果验证成功,则将身份密钥证书AKCert以及主密钥下发给所述机密计算节点,完成注册流程;证明服务流程:当所述安全管理中心向所述机密计算节点下发证明命令时,所述机密计算节点向所述证明服务器发送证明请求并提供证明相关信息,所述证明服务器将所述机密计算节点的节点ID和身份密钥证书AKCert发送给所述密钥管理系统;所述密钥管理系统使用内置的证书密钥对所述机密计算节点的身份密钥证书AKCert进行验证,并将验证结果返回给所述证明服务器;若验证通过,则所述证明服务器将验证所述证明相关信息中的证明证据,若验证通过则为所述机密计算节点签发用户身份验证的证明令牌token,且所述证明令牌token与所述节点ID相关联。

全文数据:

权利要求:

百度查询: 中国科学院软件研究所 一种基于TEE和TPM机密计算节点的证明服务方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。