-
公开(公告)号:CN103748594B
公开(公告)日:2016-06-22
申请号:CN201280037929.0
申请日:2012-07-11
Applicant: 微软技术许可有限责任公司
IPC: G06F21/57
CPC classification number: G06F21/552 , G06F21/46 , G06F21/57 , G06F21/572 , G06F21/575 , G06F21/71 , G06F21/74 , G06F2221/034
Abstract: “基于固件的TPM”或“fTPM”确保安全代码执行被隔离,以防止各种各样的潜在安全违背。与基于常规硬件的可信平台模块(TPM)不同,实现隔离而无需使用专用安全处理器硬件或硅。一般而言,fTPM首先在预OS引导环境中通过从系统固件或固件可访问的存储器或存储中读取fTPM并且将fTPM置于设备的受保护的只读存储器中来实例化。一旦被实例化,fTPM就启用执行隔离以确保安全代码执行。更具体地,fTPM被置于受保护的只读存储器,以使该设备能够使用诸如体系结构的TrustZoneTM扩展之类的硬件和安全原语(或类似处理器体系结构)以及由此基于这些体系结构的设备,从而在“基于固件的TPM”内提供安全执行隔离,而无需对现有设备进行硬件修改。
-
公开(公告)号:CN118104212A
公开(公告)日:2024-05-28
申请号:CN202280069313.5
申请日:2022-07-26
Applicant: 微软技术许可有限责任公司
IPC: H04L45/00
Abstract: 一种用于提高将边缘计算流量从用户设备(UE)路由到边缘计算服务器的效率的方法,所述边缘计算服务器位于蜂窝网络的的远边缘处,包括在蜂窝网络的近边缘处提供近边缘控制单元(CU)和近边缘用户平面功能(UPF)。方法还包括在远边缘处提供远边缘CU、远边缘UPF以及边缘计算工作负载。方法还包括在位于远边缘的一个或多个分布式单元处接收UE流量。UE流量包括边缘计算流量和非边缘计算流量。方法还包括标识UE流量中的边缘计算流量,将边缘计算流量路由到远边缘处的边缘计算工作负载,以及将非边缘计算流量路由到近边缘处的近边缘UPF。
-
公开(公告)号:CN106104558B
公开(公告)日:2020-07-10
申请号:CN201580012404.5
申请日:2015-03-05
Applicant: 微软技术许可有限责任公司
IPC: G06F21/60
Abstract: 本文所描述的各种技术涉及包括安全硬件(例如,TPM、处理平台的安全处理器、包括基于软件的TPM的受保护存储器等)的计算设备。安全硬件包括由安全硬件和服务器计算系统共享的共享秘密。共享秘密由服务器计算系统或附属于服务器计算系统的一方的提供计算系统提供。安全硬件还包括密码引擎,其可以使用共享秘密或从共享秘密生成的密钥执行密码算法。密码引擎可以执行密码引擎执行加密、解密、认证和/或证实。
-
公开(公告)号:CN109074501A
公开(公告)日:2018-12-21
申请号:CN201780027932.7
申请日:2017-04-27
Applicant: 微软技术许可有限责任公司
IPC: G06K9/62
Abstract: 一种分类系统,其对诸如面部、地标、事件等的输入图像流的内容的不同方面分类。分类系统包括通用分类器和至少一个专用分类器模板。通用分类器被训练为对内容的大量不同方面分类,并且专用分类器可以在分类系统的操作期间基于专用分类器模板而被训练以对内容的多个不同方面的特定子集分类。分类系统基于类偏斜来确定何时使用通用分类器以及何时使用专用分类器,类偏斜是指图像流中的内容的方面的子集的时间局部性。
-
公开(公告)号:CN107211117A
公开(公告)日:2017-09-26
申请号:CN201580073961.8
申请日:2015-12-28
Applicant: 微软技术许可有限责任公司
CPC classification number: H04N13/302 , H04L65/605 , H04N13/111 , H04N13/332
Abstract: 提供了一种用于在使用交织来合成第二眼睛视口时使用以便降低带宽成本的客户端设备和方法。客户端设备可以包括接收用户输入流的用户输入设备、立体显示设备、处理器和保持用于客户端应用程序的指令的存储设备,这些指令由处理器可执行以在客户端应用程序的视图插值模块处获取表示用于用户的第一眼睛的场景的当前视图的当前绘制的绘制表面和表示用于用户的第二眼睛的场景的过去的视图的先前绘制的绘制表面,基于当前绘制的绘制表面和先前绘制的绘制表面来合成并且显示表示用于用户的第二眼睛的场景的当前视图的当前第二眼睛视口。
-
公开(公告)号:CN107211028A
公开(公告)日:2017-09-26
申请号:CN201680009015.1
申请日:2016-01-29
Applicant: 微软技术许可有限责任公司
Abstract: 这里描述用于自动地连接到服务控制器的技术。在一个示例中,服务控制器设备包括处理器和存储可执行指令的计算机可读存储器存储设备,这些可执行指令使处理器广播在音频信号中嵌入的访问证书、连接信息或者访问证书散列中的至少一项。处理器也可以基于连接信息、访问证书或者访问证书散列中的至少一项从客户端设备向客户端连接器的传输认证客户端设备,并且响应于认证客户端设备向客户端设备传输数据。
-
公开(公告)号:CN118235125A
公开(公告)日:2024-06-21
申请号:CN202280075398.8
申请日:2022-09-22
Applicant: 微软技术许可有限责任公司
Abstract: 健康票据铸造进程在计算设备上的安全包围区中运行,以确保在恶意破坏的操作系统拒绝服务,而使包围区陷入饥饿时包围区的活性。铸造进程提供的受加密保护的健康票据重置经认证的看门狗定时器(AWDT),如果定时器到期,则该定时器从受硬件保护的恢复操作系统重新启动设备。使用对称密钥将健康票据写入安全通道,该对称密钥是通过重新利用现有的英特尔SGX(软件防护扩展)版本控制支持协议来配给的,该协议允许在具有相同作者的包围区之间迁移秘密。如果包围区无法取得向前进展并且健康票据未被铸造,则AWDT到期并强制重新启动并重新映像到已知的良好状态,以从计算设备中驱逐恶意软件。
-
公开(公告)号:CN109074501B
公开(公告)日:2022-03-11
申请号:CN201780027932.7
申请日:2017-04-27
Applicant: 微软技术许可有限责任公司
IPC: G06V10/70 , G06V20/40 , G06V10/764 , G06V10/774 , G06V10/82 , G06K9/62 , G06N3/08
Abstract: 一种分类系统,其对诸如面部、地标、事件等的输入图像流的内容的不同方面分类。分类系统包括通用分类器和至少一个专用分类器模板。通用分类器被训练为对内容的大量不同方面分类,并且专用分类器可以在分类系统的操作期间基于专用分类器模板而被训练以对内容的多个不同方面的特定子集分类。分类系统基于类偏斜来确定何时使用通用分类器以及何时使用专用分类器,类偏斜是指图像流中的内容的方面的子集的时间局部性。
-
公开(公告)号:CN107211028B
公开(公告)日:2020-05-29
申请号:CN201680009015.1
申请日:2016-01-29
Applicant: 微软技术许可有限责任公司
Abstract: 这里描述用于自动地连接到服务控制器的技术。在一个示例中,服务控制器设备包括处理器和存储可执行指令的计算机可读存储器存储设备,这些可执行指令使处理器广播在音频信号中嵌入的访问证书、连接信息或者访问证书散列中的至少一项。处理器也可以基于连接信息、访问证书或者访问证书散列中的至少一项从客户端设备向客户端连接器的传输认证客户端设备,并且响应于认证客户端设备向客户端设备传输数据。
-
公开(公告)号:CN107211029B
公开(公告)日:2020-04-10
申请号:CN201680009018.5
申请日:2016-02-01
Applicant: 微软技术许可有限责任公司
Abstract: 要求保护的主题包括用于发现和连接到服务控制器的技术。要求保护的主题可以公开服务控制器的处理器和存储器,其存储连接信息、访问证书和访问证书散列。还可以公开将连接信息和访问证书散列广播到客户端设备的信标广播器。本公开还可以包括将访问证书发送到带外通信器的访问证书引导器。本公开还可以包括从客户端设备接收连接请求并且基于连接信息的客户端设备的使用来允许访问客户端设备的客户端连接器。
-
-
-
-
-
-
-
-
-