一種JAVA虛擬機(jī)及其中的信任鏈延伸方法

基本信息

申請(qǐng)?zhí)?/td> CN201710152360.7 申請(qǐng)日 -
公開(kāi)(公告)號(hào) CN106951785A 公開(kāi)(公告)日 2017-07-14
申請(qǐng)公布號(hào) CN106951785A 申請(qǐng)公布日 2017-07-14
分類號(hào) G06F21/57;G06F21/53 分類 計(jì)算;推算;計(jì)數(shù);
發(fā)明人 張妲 申請(qǐng)(專利權(quán))人 湖南文盾信息技術(shù)有限公司
代理機(jī)構(gòu) 長(zhǎng)沙七源專利代理事務(wù)所(普通合伙) 代理人 湖南文盾信息技術(shù)有限公司
地址 410005 湖南省長(zhǎng)沙市開(kāi)福區(qū)芙蓉中路一段468號(hào)湖南財(cái)富中心富座2807室
法律狀態(tài) -

摘要

摘要 本發(fā)明提供了一種JAVA虛擬機(jī)及其中的信任鏈延伸方法,方法包括步驟:在可信JVM中構(gòu)建可信根應(yīng)用,并在可信JVM中添加JVM度量模塊,TPM芯片對(duì)BIOS、操作系統(tǒng)加載器、可信操作系統(tǒng)進(jìn)行可信認(rèn)證;可信操作系統(tǒng)接收并處理Java應(yīng)用請(qǐng)求時(shí),集成了可信根應(yīng)用的JVM對(duì)Java應(yīng)用作完整性檢測(cè),檢測(cè)合格后繼續(xù)處理Java應(yīng)用。本申請(qǐng)通過(guò)創(chuàng)建運(yùn)行在JVM內(nèi)部的可信根應(yīng)用,使得信任鏈能夠從TPM芯片延伸到JVM內(nèi)部,能在JVM內(nèi)部對(duì)Java應(yīng)用的完整性進(jìn)行檢測(cè),從而能夠有效保障Java應(yīng)用可信。