用于漫游数据的分布式可信平台模块密钥管理保护

    公开(公告)号:CN118056200A

    公开(公告)日:2024-05-17

    申请号:CN202280058119.7

    申请日:2022-07-05

    Abstract: 用于经由可信平台模块来保护漫游数据的分布式安全密钥管理由包括第一处理器和第二处理器以及相应的第一硬件安全模块和第二硬件安全模块的系统来执行。第一安全模块使用来自第二安全模块的公钥对安全密钥进行加密,并且加密的安全密钥被提供给第二安全模块。由第一处理器执行的虚拟机(VM)具有第一虚拟安全模块实例,该第一虚拟安全模块实例具有状态数据,该状态数据包括对VM虚拟盘数据进行加密的存储密钥并且用安全密钥加密。当传输条件被确定时,基于由第二安全模块使用私钥解密安全密钥和使用安全密钥解密针对第二虚拟安全模块的状态数据,由第二处理器使用第二虚拟安全模块实例来传输和执行VM。

    在证明有效性时段期间受只读保护的存储器的证明的强制执行

    公开(公告)号:CN117642743A

    公开(公告)日:2024-03-01

    申请号:CN202280050015.1

    申请日:2022-07-12

    Abstract: 在证明有效性时段期间强制执行受只读保护的存储器的证明。客户端计算机系统标识针对在客户端计算机系统被加载的软件组件的受只读保护的存储器保护的状态的改变。然后,客户端计算机系统确定确定证明报告的有效性时间段未到期。该证明报告包括一个或多个经证明的属性,包括针对软件组件的一个或多个经只读存储器保护(ROMP)证明的属性。客户端计算机系统还确定针对软件组件的至少一个经ROMP证明的属性由于针对软件组件的受只读保护的存储器保护状态的改变而不再有效。基于针对软件组件的至少一个经ROMP证明的属性不再有效,客户端计算机系统发起补救动作以防止软件组件与依赖方计算机系统的交互。

    隔离的容器事件监视
    7.
    发明授权

    公开(公告)号:CN110651269B

    公开(公告)日:2023-09-05

    申请号:CN201880033637.7

    申请日:2018-04-24

    Abstract: 在计算设备上运行的主机操作系统监视在与主机操作系统隔离的容器中运行的应用对资源的访问。响应于检测到应用对资源的访问,将生成安全性事件,该安全性事件描述了由于访问资源而发生的恶意活动。分析该安全性事件以确定恶意活动的威胁等级。如果威胁等级不满足威胁等级阈值,则主机操作系统将允许应用继续访问资源并且其继续监视资源访问。当威胁等级满足威胁等级阈值时,操作系统将采取纠正动作以防止恶意活动传播到隔离的容器之外。通过使用安全性事件,在不使用在隔离的容器中运行反病毒软件所需的资源的情况下,保护主机操作系统免受内核级攻击。

    隔离的容器事件监视
    10.
    发明公开

    公开(公告)号:CN110651269A

    公开(公告)日:2020-01-03

    申请号:CN201880033637.7

    申请日:2018-04-24

    Abstract: 在计算设备上运行的主机操作系统监视在与主机操作系统隔离的容器中运行的应用对资源的访问。响应于检测到应用对资源的访问,将生成安全性事件,该安全性事件描述了由于访问资源而发生的恶意活动。分析该安全性事件以确定恶意活动的威胁等级。如果威胁等级不满足威胁等级阈值,则主机操作系统将允许应用继续访问资源并且其继续监视资源访问。当威胁等级满足威胁等级阈值时,操作系统将采取纠正动作以防止恶意活动传播到隔离的容器之外。通过使用安全性事件,在不使用在隔离的容器中运行反病毒软件所需的资源的情况下,保护主机操作系统免受内核级攻击。

Patent Agency Ranking