实现可信计算基结构化扩展的管道安全保障方法与系统

    公开(公告)号:CN101635016A

    公开(公告)日:2010-01-27

    申请号:CN200910088241.5

    申请日:2009-07-13

    Abstract: 本申请公开一种连接TCB组件的安全保障系统,该系统包括:应用层TCB组件,其用于实施各可信软件自身设置的安全策略;操作系统层TCB组件,其用于实施信息系统设置的安全策略;以及管道,其在应用层TCB组件与操作系统层TCB组件之间建立,用于实现可信组件与可信组件之间的可信消息传递。本申请还公开一种连接TCB组件的安全保障方法,该方法包括:应用层TCB安全保障步骤,其用于实施各可信软件自身设置的安全策略;操作系统层TCB安全保障步骤,其用于实施信息系统设置的安全策略;管道消息传递步骤,其在应用层TCB组件与操作系统层TCB组件之间建立管道,在可信组件与可信组件之间进行可信消息传递。其实现可信计算基组件的无缝连接与可信计算基的结构化扩展,并防止部分隐通道的出现。

Patent Agency Ranking