一种双体系可信计算系统及方法

基本信息

申请号 CN201910196414.9 申请日 -
公开(公告)号 CN109918916B 公开(公告)日 2020-02-18
申请公布号 CN109918916B 申请公布日 2020-02-18
分类号 G06F21/57 分类 计算;推算;计数;
发明人 沈昌祥;孙瑜;杨秩;洪宇 申请(专利权)人 北京自主可信科技有限公司
代理机构 北京细软智谷知识产权代理有限责任公司 代理人 张雄
地址 100089 北京市海淀区莲花池西路莲花小区2号楼2单元1207
法律状态 -

摘要

摘要 本发明公开了一种双体系可信计算系统及方法,该系统包括:可信管理中心和与可信管理中心连接的至少一个双体系可信计算节点,双体系可信计算节点包括:并行的计算子系统和防护子系统,计算子系统与防护子系统之间具有安全隔离机制,通过专用访问通道进行交互;计算子系统用于执行计算任务,防护子系统用于根据可信管理中心中的可信策略,对计算子系统进行度量和控制,并将度量记录发送给可信管理中心,可信管理中心用于对度量记录进行统计分析。本发明所提供的系统及方法,通过并行的计算子系统和防护子系统实现在计算的同时进行主动安全防护,保证计算任务不被干扰和破坏,可抵御各种已知的和未知的攻击。