-
公开(公告)号:CN106104558B
公开(公告)日:2020-07-10
申请号:CN201580012404.5
申请日:2015-03-05
Applicant: 微软技术许可有限责任公司
IPC: G06F21/60
Abstract: 本文所描述的各种技术涉及包括安全硬件(例如,TPM、处理平台的安全处理器、包括基于软件的TPM的受保护存储器等)的计算设备。安全硬件包括由安全硬件和服务器计算系统共享的共享秘密。共享秘密由服务器计算系统或附属于服务器计算系统的一方的提供计算系统提供。安全硬件还包括密码引擎,其可以使用共享秘密或从共享秘密生成的密钥执行密码算法。密码引擎可以执行密码引擎执行加密、解密、认证和/或证实。
-
公开(公告)号:CN108353017B
公开(公告)日:2020-09-25
申请号:CN201680062446.4
申请日:2016-10-28
Applicant: 微软技术许可有限责任公司
IPC: H04L12/46
Abstract: 一种多网关虚拟机,其操作多个网关。每个网关充当虚拟网络与虚拟网络外部的实体之间的接口。每个虚拟网络具有其自身的地址空间,即使那些虚拟网络的网关正操作在相同虚拟机上,其也可以与其他虚拟网络的地址空间重叠。因此,在此所描述的原理涉及可以在其上操作多个网关的虚拟机,并且因此涉及服务多个虚拟网络的多网关虚拟机。
-
公开(公告)号:CN119968812A
公开(公告)日:2025-05-09
申请号:CN202380070343.2
申请日:2023-09-21
Applicant: 微软技术许可有限责任公司
IPC: H04L12/46 , H04L45/02 , H04L45/50 , H04L45/645 , H04L45/80
Abstract: 提供了用于在统一广域网(WAN)中路由数据分组的方法和网络。该方法包括由入口聚合路由器封装数据分组,并且向入口骨干路由器转发该经封装的数据分组。该经封装的数据分组包括第一标签。该入口骨干路由器选择优化的业务工程通道,并且利用该优化的业务工程通道来替换第一标签,并且沿着优化的业务工程通道转发该经封装的数据分组。
-
公开(公告)号:CN108353017A
公开(公告)日:2018-07-31
申请号:CN201680062446.4
申请日:2016-10-28
Applicant: 微软技术许可有限责任公司
IPC: H04L12/46
Abstract: 一种多网关虚拟机,其操作多个网关。每个网关充当虚拟网络与虚拟网络外部的实体之间的接口。每个虚拟网络具有其自身的地址空间,即使那些虚拟网络的网关正操作在相同虚拟机上,其也可以与其他虚拟网络的地址空间重叠。因此,在此所描述的原理涉及可以在其上操作多个网关的虚拟机,并且因此涉及服务多个虚拟网络的多网关虚拟机。
-
公开(公告)号:CN106104558A
公开(公告)日:2016-11-09
申请号:CN201580012404.5
申请日:2015-03-05
Applicant: 微软技术许可有限责任公司
IPC: G06F21/60
Abstract: 本文所描述的各种技术涉及包括安全硬件(例如,TPM、处理平台的安全处理器、包括基于软件的TPM的受保护存储器等)的计算设备。安全硬件包括由安全硬件和服务器计算系统共享的共享秘密。共享秘密由服务器计算系统或附属于服务器计算系统的一方的提供计算系统提供。安全硬件还包括密码引擎,其可以使用共享秘密或从共享秘密生成的密钥执行密码算法。密码引擎可以执行密码引擎执行加密、解密、认证和/或证实。
-
公开(公告)号:CN103748594B
公开(公告)日:2016-06-22
申请号:CN201280037929.0
申请日:2012-07-11
Applicant: 微软技术许可有限责任公司
IPC: G06F21/57
CPC classification number: G06F21/552 , G06F21/46 , G06F21/57 , G06F21/572 , G06F21/575 , G06F21/71 , G06F21/74 , G06F2221/034
Abstract: “基于固件的TPM”或“fTPM”确保安全代码执行被隔离,以防止各种各样的潜在安全违背。与基于常规硬件的可信平台模块(TPM)不同,实现隔离而无需使用专用安全处理器硬件或硅。一般而言,fTPM首先在预OS引导环境中通过从系统固件或固件可访问的存储器或存储中读取fTPM并且将fTPM置于设备的受保护的只读存储器中来实例化。一旦被实例化,fTPM就启用执行隔离以确保安全代码执行。更具体地,fTPM被置于受保护的只读存储器,以使该设备能够使用诸如体系结构的TrustZoneTM扩展之类的硬件和安全原语(或类似处理器体系结构)以及由此基于这些体系结构的设备,从而在“基于固件的TPM”内提供安全执行隔离,而无需对现有设备进行硬件修改。
-
-
-
-
-