传输层安全计算机设备和方法
    21.
    发明公开

    公开(公告)号:CN119948808A

    公开(公告)日:2025-05-06

    申请号:CN202380068146.7

    申请日:2023-09-02

    Abstract: 计算机设备实例化具有对处理器的可信执行环境(TEE)的访问权限的第一传输层安全(TLS)端点;在该TEE中生成绑定到第一TLS端点的端点专用公钥‑私钥对;生成证明数据,该证明数据验证端点专用公钥‑私钥对是在TEE中生成并且被绑定到第一TLS端点;以及使用被安全地嵌入到处理器中的TEE私钥在TEE中签署证明数据。该设备使用端点专用公钥‑私钥对中的端点专用私钥生成TEE签名;以及向第一TLS端点和第二TLS端点之间的TLS握手消息交换内的第二TLS端点指示证明数据、端点专用公共公钥‑私钥对中的端点专用公钥以及TEE签名。

    隐私保护机器学习
    22.
    发明授权

    公开(公告)号:CN109416721B

    公开(公告)日:2022-09-09

    申请号:CN201780039382.0

    申请日:2017-06-15

    Abstract: 描述了一种多方隐私保护机器学习系统,其具有包括至少一个受保护的存储器区域的可信执行环境。在系统处的代码加载器将从多方中的至少一方接收的机器学习代码加载到受保护的存储器区域中。数据上传器将从多方中的至少一方接收的机密数据上传到受保护的存储器区域。可信执行环境使用至少一个数据不经意程序来执行机器学习代码以处理机密数据并且将结果返回给多方中的至少一方,其中数据不经意程序是其中任何的存储器访问的模式、磁盘访问的模式和网络访问的模式使得无法从模式预测机密数据的过程。

    外围设备
    24.
    发明公开

    公开(公告)号:CN112889052A

    公开(公告)日:2021-06-01

    申请号:CN201980068700.5

    申请日:2019-09-05

    Abstract: 一种外围设备,用于与主机一起使用,该外围设备包括一个或多个计算元件、安全模块和至少一个加密单元。安全模块被配置为在外围设备上形成可信执行环境,以使用敏感代码来处理敏感数据。敏感数据和敏感代码由与主机计算设备通信的可信计算实体提供。至少一个加密单元被配置为对经由主机计算设备在可信执行环境和可信计算实体之间传递的数据进行加密和解密。安全模块被配置为计算证明并且将其发送到可信计算实体,以证明敏感代码在可信执行环境中。

    具有资源隔离的外围设备
    25.
    发明公开

    公开(公告)号:CN112384901A

    公开(公告)日:2021-02-19

    申请号:CN201980043928.9

    申请日:2019-06-18

    Abstract: 一种用于在主机计算设备中使用的外围设备封装具有多个计算元件和由多个计算元件共享的多个资源。数据结构存储在外围设备封装的隐藏存储器中。数据结构保持与使用计算元件的主机计算设备的多个用户运行时进程对外围设备封装的资源的所有权有关的元数据。用户运行时进程中的至少一个是安全用户运行时进程。外围设备封装具有被配置为使用数据结构实施对由安全用户运行时进程使用的资源的隔离的命令处理器。

Patent Agency Ranking