iso file download
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210318463.7 (22)申请日 2022.03.29 (71)申请人 杭州安恒信息技 术股份有限公司 地址 310051 浙江省杭州市滨江区西兴街 道联慧街18 8号 (72)发明人 王吾冰 徐东德 (74)专利代理 机构 杭州华进联浙知识产权代理 有限公司 3 3250 专利代理师 何晓春 (51)Int.Cl. H04L 9/40(2022.01) H04L 9/32(2006.01) (54)发明名称 通信方法、 装置、 计算机设备和可读存储介 质 (57)摘要 本申请涉及通信方法、 装置、 计算机设备和 计算机可读存储介质, 通过在TEE启动后, 调用 TEE的可信度量机制对运行于TEE中的计算节点 的运行环 境以及运行内容进行安全度量, 并将度 量结果发送给可信验证模块; 可信验证模块运行 于另外的可信TEE中; 从TEE的远程验证服务器中 获取相关验证信息, 控制可信验证模块根据相关 验证信息对度量结果进行验证, 从而判断计算节 点的运行环境是否可信以及计算节点的运行内 容是否安全; 在确认计算节点的运行环境可信以 及计算节 点的运行内容安全的情况下, 在用户与 计算节点之间建立通信链接, 有效避免云服务器 或其他网站的恶意攻击, 实现用户与云服务器内 的TEE建立安全通信链接 。 权利要求书2页 说明书10页 附图2页 CN 114697107 A 2022.07.01 CN 114697107 A 1.一种通信方法, 用于用户与云服务器内的TEE建立安全通信链接, 其特征在于, 所述 方法包括以下步骤: 在TEE启动后, 调用TEE的可信度量机制对运行于TEE中的计算节点的运行环境以及运 行内容进行安全度量, 并将度量结果发送给可信验证模块; 所述可信验证模块运行于另外 的可信TE E中; 从TEE的远程验证服务器中获取相关验证信息, 控制所述可信验证模块根据所述相关 验证信息对所述度量结果进行验证, 从而判断所述计算节点的运行环境是否可信以及所述 计算节点的运行内容是否安全; 在确认所述计算节点的运行环境可信以及所述计算节点的运行内容安全的情况下, 在 用户与所述计算节点之间建立 通信链接 。 2.根据权利要求1所述的通信方法, 其特征在于, 所述在确认所述计算节点的运行环境 可信以及所述计算节 点的运行内容安全的情况下, 在用户与所述计算节点之间建立通信链 接, 包括以下步骤: 在确认所述计算节点的运行环境可信以及所述计算节点的运行内容安全的情况下, 控 制所述可信验证模块将所述计算节点的公钥进 行签名形成数字证书, 并将所述数字证书发 送给所述计算节点; 利用所述数字证书在用户与所述计算节点之间建立 通信链接 。 3.根据权利要求1所述的通信方法, 其特征在于, 所述调用TEE的可信度量机制对运行 于TEE中的计算节点的运行环境以及运行内容进行安全度量, 并将度量结果发送给可信验 证模块, 包括以下步骤: 调用TEE的可信度量机制对运行于TEE中的所述计算节点的运行环境以及运行内容进 行安全度量, 并基于度量结果形成度量报告; 将所述度量报告发送给 所述可信验证模块。 4.根据权利要求3所述的通信方法, 其特征在于, 所述控制所述可信验证模块根据 所述 相关验证信息对所述度量结果进行验证, 包括以下步骤: 控制所述可信验证模块 根据所述相关验证信息对所述度量报告 进行验证。 5.根据权利要求1所述的通信方法, 其特征在于, 在所述调用TEE的可信度量机制对运 行于TEE中的计算节点的运行环境以及运行内容进行安全度量之前, 所述方法还 包括: 接收用户对TE E的连接请求, 创建或启动TE E。 6.根据权利要求5所述的通信方法, 其特征在于, 所述连接请求包括: 隐私数据上传、 隐 私计算算法的上传、 隐私 机器学习模型的上传、 隐私 计算任务受保护运行请求、 隐私数据下 载中的一种或多种。 7.根据权利要求5所述的通信方法, 其特 征在于, 所述方法还 包括: 在确认所述计算节点的运行环境不可信或所述计算节点的运行内容不安全的情况下, 向用户返回连接不 安全的结果。 8.一种通信装置, 用于用户与云服务器内的TEE建立安全通信链接, 其特征在于, 所述 装置包括调用模块、 验证模块和链接模块; 所述调用模块, 用于在TEE启动后, 调用TEE的可信度 量机制对运行于TEE中的计算节点 的运行环境以及运行内容进行安全度量, 并将度量结果发送给可信验证模块; 所述可信验权 利 要 求 书 1/2 页 2 CN 114697107 A 2证模块运行于另外的可信TE E中; 所述验证模块, 用于从TEE的远程验证服务器中获取相关验证信息, 控制所述可信验证 模块根据所述相关验证信息对所述度量结果进 行验证, 从而判断所述计算节点的运行环境 是否可信以及所述计算节点的运行内容是否安全; 所述链接模块, 用于在确 认所述计算节点的运行环境可信以及所述计算节点的运行内 容安全的情况 下, 在用户与所述计算节点之间建立 通信链接 。 9.一种计算机设备, 包括存储器、 处理器及存储在存储器上并可在处理器上运行的计 算机程序, 其特征在于, 所述处理器执行所述计算机程序时实现权利要求1至7中任一项所 述方法的步骤。 10.一种计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 所述计算机程序 被处理器执行时实现权利要求1至7任一项所述方法的步骤。权 利 要 求 书 2/2 页 3 CN 114697107 A 3
专利 通信方法、装置、计算机设备和可读存储介质
文档预览
中文文档
15 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助3元下载(无需注册)
温馨提示:本文档共15页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助3元下载
本文档由 SC 于
2024-02-07 12:40:25
上传分享
举报
下载
原文档
(522.3 KB)
分享
友情链接
GB 19079.11-2005 体育场所开放条件与技术要求 第11部分漂流场所.pdf
DB44-T 2389-2022 计量检测数据与结果数字化处理系统技术要求 广东省.pdf
GB-T 31501-2015 信息安全技术 鉴别与授权 授权应用程序判定接口规范.pdf
NY-T 2911-2016 测土配方施肥技术规程.pdf
GB-T 13448-2019 彩色涂层钢板及钢带试验方法.pdf
GB-T 30307-2023 家用和类似用途饮用水处理装置.pdf
T-CSAE 269—2022 智能网联汽车 自动驾驶地图动态信息数据交换格式.pdf
GB-T 38628-2020 信息安全技术 汽车电子系统网络安全指南.pdf
GB-T 34079.3-2017 基于云计算的电子政务公共平台服务规范 第3部分:数据管理.pdf
GB 29436.4-2015 甲醇单位产品能源消耗限额 第4部分:焦炉煤气制甲醇.pdf
GB-T 36668.6-2019 游乐设施状态监测与故障诊断 第6部分:运行参数监测方法.pdf
DB-T 39-2010 地震台网设计技术要求 重力观测网.pdf
GB-T 37580-2019 聚乙烯 PE 埋地燃气管道腐蚀控制工程全生命周期要求.pdf
GB-T 33009.1-2016工业自动化和控制系统网络安全集散控制系统(DCS)第1部分防护要求.pdf
DB63-T 1802-2020 盐湖卤水矿防渗HDPE土工膜施工及验收技术规范 青海省.pdf
360 数字安全观察 数据安全专刊 002.pdf
GB-T 42002-2022 跨境电子商务交易类产品信息多语种描述 智能手机.pdf
T-HNCAA 052—2023 公路桥梁结构健康监测系统实施和验收标准.pdf
GB-T 34346-2017 基于风险的油气管道安全隐患分级导则.pdf
T-CI 019—2021 常温催化氧化法治理挥发性有机物技术规范.pdf
1
/
15
评价文档
赞助3元 点击下载(522.3 KB)
回到顶部
×
微信扫码支付
3
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。