一种双体系可信计算系统及方法
摘要:
本发明公开了一种双体系可信计算系统及方法,该系统包括:可信管理中心和与可信管理中心连接的至少一个双体系可信计算节点,双体系可信计算节点包括:并行的计算子系统和防护子系统,计算子系统与防护子系统之间具有安全隔离机制,通过专用访问通道进行交互;计算子系统用于执行计算任务,防护子系统用于根据可信管理中心中的可信策略,对计算子系统进行度量和控制,并将度量记录发送给可信管理中心,可信管理中心用于对度量记录进行统计分析。本发明所提供的系统及方法,通过并行的计算子系统和防护子系统实现在计算的同时进行主动安全防护,保证计算任务不被干扰和破坏,可抵御各种已知的和未知的攻击。
公开/授权文献
0/0