清华大学舒继武获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉清华大学申请的专利基于IntelSGX的安全键值存储系统的构建方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN113536364B 。
龙图腾网通过国家知识产权局官网在2025-09-02发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202110624570.8,技术领域涉及:G06F21/62;该发明授权基于IntelSGX的安全键值存储系统的构建方法是由舒继武;杨帆;陆游游;陈游旻设计研发完成,并于2021-06-04向国家知识产权局提交的专利申请。
本基于IntelSGX的安全键值存储系统的构建方法在说明书摘要公布了:本发明提供了一种基于IntelSGX的安全内存键值存储系统的构建方法,涉及存储安全技术领域,包括以下步骤:S1:将键值数据以及键值存储索引放置于非飞地区域,基于内存地址空间构建连续默克尔树,根据地址偏移索引默克尔树节点,默克尔树存放于飞地区域;S2:基于连续默克尔树设计安全缓存,以软件管理的方式处理默克尔树节点数据在飞地内存与非飞地内存之间的移动;S3:设计用户态内存分配器,负责在飞地内管理非飞地内存的分配与释放;S4:设计索引保护机制,检测针对基于哈希表或树的索引结构的完整性攻击。采用上述方案的本发明能够保障键值存储系统中键值数据的机密性与完整性,同时极大减少了IntelSGX引入的硬件保护开销,并能支持多类索引结构。
本发明授权基于IntelSGX的安全键值存储系统的构建方法在权利要求书中公布了:1.一种基于IntelSGX的安全键值内存存储系统的构建方法,其特征在于,所述构建方法包括以下步骤: S1:将键值数据以及键值存储索引放置于非飞地内存,基于内存地址空间构建连续默克尔树,根据地址偏移索引默克尔树节点,默克尔树存放于非飞地内存; S2:基于连续默克尔树设计安全缓存,以软件管理的方式处理默克尔树节点数据在飞地内存与非飞地内存之间的移动; S3:设计用户态内存分配器,负责在飞地内管理非飞地内存的分配与释放; S4:设计索引保护机制,检测针对基于哈希表或树的索引结构的完整性攻击; 所述S2步骤进一步包括: 所述安全缓存为基于哈希表的键值存储,键为默克尔树节点的内存地址,值为对应内存地址存储的消息认证码; 所述软件管理方式为在飞地空间内,利用软件方法控制默克尔树节点在飞地内存与非飞地内存之间的移动;其中, 安全缓存利用缓存替换算法控制默克尔树节点的移动,在飞地内程序访问飞地外的默克尔树节点之前,首先将该默克尔树节点移动至安全缓存内; 在数据的移动过程中,安全缓存检查移入飞地内存的默克尔树节点的完整性; 安全缓存采取层级固定机制,始终将高层默克尔树节点维护在飞地内存内,避免其被缓存替换算法替换至非飞地内存。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人清华大学,其通讯地址为:100084 北京市海淀区清华园;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。