腾讯云计算(北京)有限责任公司林委坤获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉腾讯云计算(北京)有限责任公司申请的专利基于可信计算的本地密钥托管方法、装置、设备以及介质获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN115114631B 。
龙图腾网通过国家知识产权局官网在2025-09-16发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202110290118.2,技术领域涉及:G06F21/60;该发明授权基于可信计算的本地密钥托管方法、装置、设备以及介质是由林委坤;姬生利;董志强;李滨设计研发完成,并于2021-03-18向国家知识产权局提交的专利申请。
本基于可信计算的本地密钥托管方法、装置、设备以及介质在说明书摘要公布了:本申请实施例提供了一种基于可信计算的本地密钥托管方法、装置、设备以及介质,该方法包括:在本地内存中获取到飞地接口定义文件时,确定与非可信环境相关联的可执行文件和与可信环境相关联的动态链接文件;在基于可执行文件加载动态链接文件时,通过可信环境所指示的容器标识确定环境访问接口;在通过环境访问接口访问到可信环境中的飞地容器时,在非可信环境中读取基于本地密钥对序列化数据进行加密处理后的密封数据文件;在飞地容器中通过本地密钥对密封数据文件进行解密处理和反序列化处理,得到用于加载至飞地容器所指示的可信内存的业务数据。本申请通过在飞地容器中使用本地密钥解密得到业务数据,可以在本地提升存储业务数据的安全性。
本发明授权基于可信计算的本地密钥托管方法、装置、设备以及介质在权利要求书中公布了:1.一种基于可信计算的本地密钥托管方法,其特征在于,所述方法由包括应用客户端和本地服务的计算机设备执行,所述计算机设备的本地内存包括非可信环境和可信环境,所述本地服务包括密钥管理服务和可信存储服务,所述非可信环境用于运行所述应用客户端和所述密钥管理服务,所述可信环境用于运行所述可信存储服务,所述方法包括: 在为所述应用客户端搭建用于提供所述本地服务的本地服务框架时,在所述本地内存中获取用于进行环境编译的飞地接口定义文件,基于所述飞地接口定义文件确定与所述非可信环境中的所述密钥管理服务相关联的可执行文件和与所述可信环境中的所述可信存储服务相关联的动态链接文件; 在基于所述可执行文件加载所述动态链接文件时,在所述可信环境中创建飞地容器,并通过所述飞地容器的容器标识,确定与所述可信环境相关联的环境访问接口; 在通过所述环境访问接口访问到所述可信环境时,确定访问在所述可信环境中创建的飞地容器,且通过所述飞地容器从所述非可信环境中,读取基于所述飞地容器内的本地密钥对序列化数据进行加密处理后的密封数据文件;所述序列化数据是在所述本地服务中的所述密钥管理服务被关闭时,在所述飞地容器中对应用客户端所请求的业务数据进行序列化处理后所得到的; 在所述飞地容器中获取所述本地密钥,通过所述本地密钥对所述密封数据文件进行解密处理,得到所述序列化数据,对所述序列化数据进行反序列化处理,得到用于加载至所述飞地容器所指示的可信内存的所述业务数据。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人腾讯云计算(北京)有限责任公司,其通讯地址为:100190 北京市海淀区知春路49号3层西部309;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。