一种Java程序可信执行环境的构建方法及构建系统

基本信息

申请号 CN201710058962.6 申请日 -
公开(公告)号 CN106778249B 公开(公告)日 2020-02-14
申请公布号 CN106778249B 申请公布日 2020-02-14
分类号 G06F21/53 分类 计算;推算;计数;
发明人 张妲 申请(专利权)人 湖南文盾信息技术有限公司
代理机构 长沙七源专利代理事务所(普通合伙) 代理人 湖南文盾信息技术有限公司
地址 410005 湖南省长沙市开福区月湖街道鸭子铺路1号84房8室
法律状态 -

摘要

摘要 本发明提供了一种Java程序可信执行环境的构建方法,包括步骤:构建协处理器板卡,协处理器板卡连接主板:协处理器板卡包括协处理器芯片、内存芯片和闪存芯片;主板上插有主处理器、TPM芯片,主处理器、协处理器板卡、TPM芯片相互连接;将每个Java应用的安全性需求等级填到Java应用安全性需求等级配置表中:将Java应用名称和散列值写入协处理器板卡闪存芯片的Java应用度量经验表,根据安全等级分开处理。本发明在TPM芯片和协处理器板卡的支持下构建Java可信执行环境,使高安全性Java应用在对用户透明的协处理器中隔离执行,通过TPM芯片对协处理器驱动程序和Java应用程序进行度量与验证,使得执行Java应用的安全性得到大大加强。