公共安全标准网
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210318463.7 (22)申请日 2022.03.29 (71)申请人 杭州安恒信息技 术股份有限公司 地址 310051 浙江省杭州市滨江区西兴街 道联慧街18 8号 (72)发明人 王吾冰 徐东德 (74)专利代理 机构 杭州华进联浙知识产权代理 有限公司 3 3250 专利代理师 何晓春 (51)Int.Cl. H04L 9/40(2022.01) H04L 9/32(2006.01) (54)发明名称 通信方法、 装置、 计算机设备和可读存储介 质 (57)摘要 本申请涉及通信方法、 装置、 计算机设备和 计算机可读存储介质, 通过在TEE启动后, 调用 TEE的可信度量机制对运行于TEE中的计算节点 的运行环 境以及运行内容进行安全度量, 并将度 量结果发送给可信验证模块; 可信验证模块运行 于另外的可信TEE中; 从TEE的远程验证服务器中 获取相关验证信息, 控制可信验证模块根据相关 验证信息对度量结果进行验证, 从而判断计算节 点的运行环境是否可信以及计算节点的运行内 容是否安全; 在确认计算节点的运行环境可信以 及计算节 点的运行内容安全的情况下, 在用户与 计算节点之间建立通信链接, 有效避免云服务器 或其他网站的恶意攻击, 实现用户与云服务器内 的TEE建立安全通信链接 。 权利要求书2页 说明书10页 附图2页 CN 114697107 A 2022.07.01 CN 114697107 A 1.一种通信方法, 用于用户与云服务器内的TEE建立安全通信链接, 其特征在于, 所述 方法包括以下步骤: 在TEE启动后, 调用TEE的可信度量机制对运行于TEE中的计算节点的运行环境以及运 行内容进行安全度量, 并将度量结果发送给可信验证模块; 所述可信验证模块运行于另外 的可信TE E中; 从TEE的远程验证服务器中获取相关验证信息, 控制所述可信验证模块根据所述相关 验证信息对所述度量结果进行验证, 从而判断所述计算节点的运行环境是否可信以及所述 计算节点的运行内容是否安全; 在确认所述计算节点的运行环境可信以及所述计算节点的运行内容安全的情况下, 在 用户与所述计算节点之间建立 通信链接 。 2.根据权利要求1所述的通信方法, 其特征在于, 所述在确认所述计算节点的运行环境 可信以及所述计算节 点的运行内容安全的情况下, 在用户与所述计算节点之间建立通信链 接, 包括以下步骤: 在确认所述计算节点的运行环境可信以及所述计算节点的运行内容安全的情况下, 控 制所述可信验证模块将所述计算节点的公钥进 行签名形成数字证书, 并将所述数字证书发 送给所述计算节点; 利用所述数字证书在用户与所述计算节点之间建立 通信链接 。 3.根据权利要求1所述的通信方法, 其特征在于, 所述调用TEE的可信度量机制对运行 于TEE中的计算节点的运行环境以及运行内容进行安全度量, 并将度量结果发送给可信验 证模块, 包括以下步骤: 调用TEE的可信度量机制对运行于TEE中的所述计算节点的运行环境以及运行内容进 行安全度量, 并基于度量结果形成度量报告; 将所述度量报告发送给 所述可信验证模块。 4.根据权利要求3所述的通信方法, 其特征在于, 所述控制所述可信验证模块根据 所述 相关验证信息对所述度量结果进行验证, 包括以下步骤: 控制所述可信验证模块 根据所述相关验证信息对所述度量报告 进行验证。 5.根据权利要求1所述的通信方法, 其特征在于, 在所述调用TEE的可信度量机制对运 行于TEE中的计算节点的运行环境以及运行内容进行安全度量之前, 所述方法还 包括: 接收用户对TE E的连接请求, 创建或启动TE E。 6.根据权利要求5所述的通信方法, 其特征在于, 所述连接请求包括: 隐私数据上传、 隐 私计算算法的上传、 隐私 机器学习模型的上传、 隐私 计算任务受保护运行请求、 隐私数据下 载中的一种或多种。 7.根据权利要求5所述的通信方法, 其特 征在于, 所述方法还 包括: 在确认所述计算节点的运行环境不可信或所述计算节点的运行内容不安全的情况下, 向用户返回连接不 安全的结果。 8.一种通信装置, 用于用户与云服务器内的TEE建立安全通信链接, 其特征在于, 所述 装置包括调用模块、 验证模块和链接模块; 所述调用模块, 用于在TEE启动后, 调用TEE的可信度 量机制对运行于TEE中的计算节点 的运行环境以及运行内容进行安全度量, 并将度量结果发送给可信验证模块; 所述可信验权 利 要 求 书 1/2 页 2 CN 114697107 A 2证模块运行于另外的可信TE E中; 所述验证模块, 用于从TEE的远程验证服务器中获取相关验证信息, 控制所述可信验证 模块根据所述相关验证信息对所述度量结果进 行验证, 从而判断所述计算节点的运行环境 是否可信以及所述计算节点的运行内容是否安全; 所述链接模块, 用于在确 认所述计算节点的运行环境可信以及所述计算节点的运行内 容安全的情况 下, 在用户与所述计算节点之间建立 通信链接 。 9.一种计算机设备, 包括存储器、 处理器及存储在存储器上并可在处理器上运行的计 算机程序, 其特征在于, 所述处理器执行所述计算机程序时实现权利要求1至7中任一项所 述方法的步骤。 10.一种计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 所述计算机程序 被处理器执行时实现权利要求1至7任一项所述方法的步骤。权 利 要 求 书 2/2 页 3 CN 114697107 A 3
专利 通信方法、装置、计算机设备和可读存储介质
文档预览
中文文档
15 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共15页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 SC 于
2024-02-07 12:40:25
上传分享
举报
下载
原文档
(522.3 KB)
分享
友情链接
GB-T 42002-2022 跨境电子商务交易类产品信息多语种描述 智能手机.pdf
DB 52-T 1123-2016 贵州省 政府数据 数据分类分级指南.pdf
GB-T 42595-2023 承压设备修理基本要求.pdf
GB-T 42654-2023 铜及铜合金海水冲刷腐蚀试验方法.pdf
T-CADERM 6006—2023 动态监护与自动生命支持一体机.pdf
GB-T 2847-2005 用于水泥中的火山灰质混合材料.pdf
T-CEA 022—2019 电梯用随行电缆.pdf
ISO 22301-2019.pdf
GB-T 25122.3-2018 轨道交通 机车车辆用电力变流器 第3部分:机车牵引变流器.pdf
GB-T 28453-2012 信息安全技术 信息系统安全管理评估要求.pdf
DB11-T 1536-2018 水泵节能监测 北京市.pdf
国家网信办 儿童个人信息网络保护规定 2019.pdf
DB3302-T 1122-2021 数字化车间 智能工厂评估规范 宁波市.pdf
OWASP 面向CISO应用安全指南 英文版 2013年第一版.pdf
IT管理制度.pdf
DB14-T 2255—2021 《机关事务标准体系总体框架》 山西省.pdf
GB-T 43541-2023 智能制造 网络协同制造 业务架构与信息模型.pdf
GB-T 19001-2016 质量管理体系 要求.pdf
GB-T 35381.1-2017 农林拖拉机和机械 串行控制和通信数据网络 第1部分:数据通信通用标准.pdf
人工智能大模型体验报告2.0.pdf
交流群
-->
1
/
15
评价文档
赞助2元 点击下载(522.3 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。