首页> 外国专利> TECHNIQUES FOR REMOTE SGX ENCLAVE AUTHENTICATION

TECHNIQUES FOR REMOTE SGX ENCLAVE AUTHENTICATION

机译:SGX远程身份验证技术

摘要

Techniques for remote SGX enclave authentication are described. An attestation service may be used to attest that an enclave was successfully established on a Software Guard Extensions (SGX) enabled platform. Further, an attestation service may, in embodiments, be used as a notary system to attest that a public-key certificate was generated by a particular SGX enclave and, therefore, may be trusted by other remote enclaves for authentication. In an embodiment, a client-side SGX enclave may generate a public-private key pair (SK, PK), compute a cryptographic hash H of PK, create a report R containing H, obtain a quote Q on the report R from a quoting enclave component, obtain remote attestation response RA from an attestation service, and broadcast RA and PK to one or more server side SGX enclaves. Other embodiments are described and claimed.
机译:描述了用于远程SGX飞地认证的技术。可以使用证明服务来证明已在启用了软件防护扩展(SGX)的平台上成功建立了安全区域。此外,在实施例中,证明服务可以用作公证系统以证明公钥证书是由特定的SGX飞地生成的,因此可以被其他远程飞地信任以进行认证。在一个实施例中,客户端SGX安全区可以生成公钥-私钥对(SK,PK),计算PK的加密哈希H,创建包含H的报告R,从报价中获得报告R上的报价Q。安全区域组件,从证明服务获得远程证明响应RA,并将RA和PK广播到一个或多个服务器端SGX安全区域。描述和要求保护其他实施例。

著录项

  • 公开/公告号US2018241572A1

    专利类型

  • 公开/公告日2018-08-23

    原文格式PDF

  • 申请/专利权人 INTEL CORPORATION;

    申请/专利号US201715600667

  • 申请日2017-05-19

  • 分类号H04L9/32;H04L9/06;H04W12/06;

  • 国家 US

  • 入库时间 2022-08-21 12:58:29

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号