申请/专利权人:国际商业机器公司
申请日:2022-09-05
公开(公告)日:2023-03-14
公开(公告)号:CN115795468A
主分类号:G06F21/57
分类号:G06F21/57;H04L9/32
优先权:["20210913 US 17/472,972"]
专利状态码:在审-公开
法律状态:2023.03.14#公开
摘要:公开了一种用于使用可信构建单元来构建可信可执行软件的计算机实现的方法,其中所述构建单元之间的路径是不可信的。该方法包括由可信构建单元中的每一个生成用于标识相应可信构建单元的输出的标识符,其中相应可信构建单元还生成包括标识符的签名的确认证书。所述方法还包括由所述分布式可信构建单元中的每一个使用所述可信构建单元的前驱构建单元中的至少一个的输出结果作为输入,验证所述经签名确认证书中的每一个符合预定义的策略规则集合,以及在所述可信构建单元之一的所述签名的确认证书的验证失败时,终止所述可信可执行软件的所述构建。
主权项:1.一种用于使用可信构建单元来构建可信可执行软件的计算机实现的方法,其中所述构建单元之间的路径是不可信的,所述方法包括:由所述可信构建单元中的每一个生成用于标识相应可信构建单元的输出的标识符,其中所述相应可信构建单元还生成包括所述标识符的签名的确认证书;由所述分布式可信构建单元中的每一个利用所述可信构建单元的前驱构建单元中的至少一个的输出结果作为输入;验证所述签名的确认证书中的每一个符合预定义的策略规则集合;以及在所述可信构建单元之一的所述签名的确认证书的验证失败时,终止所述可信可执行软件的所述构建。
全文数据:
权利要求:
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。