一种基于分离架构的可恢复信任链传递方法及系统
摘要:
本发明公开了一种基于分离架构的可恢复信任链传递方法及系统,包括以下步骤:S1、构建分离模型,所述模型包括度量者隔离域、被度量者隔离域以及连接度量者隔离域和被度量者隔离域的安全通道;S2、在可信链构建的初始阶段,加载存储芯片中的可信度量根;S3、在可信度量根加载完成之后,所有的度量者需要依次启动,并且通过可信度量根进行度量;S4、在所有的度量者完成度量并启动之后,被度量者会依次开始启动;S5、所有的被度量者通过不同层级度量者的度量,实现系统的启动过程。本发明减少了可信链的长度,能够降低构建过程中的信任损失。同时,引入备份文件,增加了信任恢复功能,能够利用备份文件实现恢复,继续系统的启动运行。
0/0