一种基于哈希链的可信执行环境有状态本地度量方法

    公开(公告)号:CN118364518A

    公开(公告)日:2024-07-19

    申请号:CN202410248305.8

    申请日:2024-03-05

    Abstract: 本发明涉及一种基于哈希链的可信执行环境有状态本地度量方法,属于数据安全与隐私计算技术领域。首先在确保本地设备的特征数据不被泄露的情况下,验证度量数据的机密性和完整性。然后利用哈希链的特性实现有状态的时序关联,通过联合验证当前和上一次的计算状态的时序,是否满足哈希链规则,从而确认当前计算结果的有效性,并结合可信执行环境实现的本地度量结果的计算。最终,综合上述方法实现对回滚类攻击的防御。本发明同时考虑到多核架构的普及,增加了多核可信执行环境的适配流程,对比现有技术,本发明有效减少了密码在传输或储存时被泄露后造成的损失,针对性地防范了本地度量过程中的回滚类攻击。

Patent Agency Ranking