- 专利标题: 一种基于分离架构的可恢复信任链传递方法及系统
-
申请号: CN202311125407.2申请日: 2023-09-01
-
公开(公告)号: CN117150505A公开(公告)日: 2023-12-01
- 发明人: 于翔 , 程伟华 , 徐超 , 刘恒门 , 刘钰 , 张明远 , 李培培 , 吉慎 , 张炜
- 申请人: 国网江苏省电力有限公司扬州供电分公司 , 江苏电力信息技术有限公司 , 国网江苏省电力有限公司
- 申请人地址: 江苏省扬州市维扬路179号
- 专利权人: 国网江苏省电力有限公司扬州供电分公司,江苏电力信息技术有限公司,国网江苏省电力有限公司
- 当前专利权人: 国网江苏省电力有限公司扬州供电分公司,江苏电力信息技术有限公司,国网江苏省电力有限公司
- 当前专利权人地址: 江苏省扬州市维扬路179号
- 代理机构: 扬州市苏为知识产权代理事务所
- 代理商 葛军
- 主分类号: G06F21/57
- IPC分类号: G06F21/57 ; G06F9/445 ; G06F11/14 ; G06F9/4401
摘要:
本发明公开了一种基于分离架构的可恢复信任链传递方法及系统,包括以下步骤:S1、构建分离模型,所述模型包括度量者隔离域、被度量者隔离域以及连接度量者隔离域和被度量者隔离域的安全通道;S2、在可信链构建的初始阶段,加载存储芯片中的可信度量根;S3、在可信度量根加载完成之后,所有的度量者需要依次启动,并且通过可信度量根进行度量;S4、在所有的度量者完成度量并启动之后,被度量者会依次开始启动;S5、所有的被度量者通过不同层级度量者的度量,实现系统的启动过程。本发明减少了可信链的长度,能够降低构建过程中的信任损失。同时,引入备份文件,增加了信任恢复功能,能够利用备份文件实现恢复,继续系统的启动运行。
公开/授权文献
- CN117150505B 一种基于分离架构的可恢复信任链传递方法及系统 公开/授权日:2024-07-02