-
公开(公告)号:CN116361747A
公开(公告)日:2023-06-30
申请号:CN202310326629.4
申请日:2014-08-13
Applicant: 微软技术许可有限责任公司
Abstract: 使用一个或多个设备健康值以指示计算设备的健康状态可以使得操作系统开发者能够直接管理计算设备的安全配置。生成设备健康值涉及在计算设备的启动期间根据配置设置来初始化计算设备的硬件组件并加载操作系统。接着基于在启动时的硬件组件的状态和/或包括操作系统的软件栈的状态而生成设备健康值。可以将设备健康值与参考健康值进行比较以确定计算设备是否处于安全状态。
-
-
公开(公告)号:CN106415572B
公开(公告)日:2019-06-04
申请号:CN201580005387.2
申请日:2015-01-14
Applicant: 微软技术许可有限责任公司
CPC classification number: H04L63/0853 , G06F9/5033 , G06F21/34 , G06F21/35 , H04L63/0823 , H04L63/0884 , H04L63/10 , H04W12/0608 , H04W12/08
Abstract: 这里描述的计算设备利用计算设备的安全加密处理器,以计算对从另一本地或远程设备接收的授权请求的响应。安全加密处理器基于由用于一个或多个设备的安全加密处理器存储的受保护的授权凭证来计算响应。计算设备然后向另一设备提供计算出的响应,以使另一设备授予或拒绝授权。计算设备还可以显示与授权请求相关联的信息、接收指示请求的批准的输入、并且响应于所接收的输入来利用安全加密处理器。
-
公开(公告)号:CN109416720A
公开(公告)日:2019-03-01
申请号:CN201780040515.6
申请日:2017-06-22
Applicant: 微软技术许可有限责任公司
Abstract: 设备包括重置抗性存储库和可信密钥服务。重置抗性存储库跨各种不同的设备重置或数据无效操作而维护数据。可信密钥服务为从引导配置在设备上运行的一个或多个操作系统中的每一个维护与引导配置相关联的加密密钥。设备还具有特定于该设备的主密钥。与引导配置相关联的每个密钥都使用主密钥加密。在引导设备时,识别在设备上运行的引导配置,并且获得与该引导配置相关联的密钥(例如,从重置抗性存储库或加密密钥库)。主密钥用于解密获得的密钥,并且获得的密钥用于解密与从引导配置运行的操作系统相关联的秘密。
-
公开(公告)号:CN105453103A
公开(公告)日:2016-03-30
申请号:CN201480045238.4
申请日:2014-08-13
Applicant: 微软技术许可有限责任公司
CPC classification number: G06F21/577 , G06F21/121 , G06F21/57 , G06F21/575 , G06F21/62 , G06F2221/034 , H04L63/145
Abstract: 使用一个或多个设备健康值以指示计算设备的健康状态可以使得操作系统开发者能够直接管理计算设备的安全配置。生成设备健康值涉及在计算设备的启动期间根据配置设置来初始化计算设备的硬件组件并加载操作系统。接着基于在启动时的硬件组件的状态和/或包括操作系统的软件栈的状态而生成设备健康值。可以将设备健康值与参考健康值进行比较以确定计算设备是否处于安全状态。
-
-
-
-