首页> 外国专利> TECHNOLOGIES FOR DYNAMIC LOADING OF INTEGRITY PROTECTED MODULES INTO SECURE ENCLAVES

TECHNOLOGIES FOR DYNAMIC LOADING OF INTEGRITY PROTECTED MODULES INTO SECURE ENCLAVES

机译:将完整性保护的模块动态加载到安全围墙中的技术

摘要

Technologies for dynamic loading of integrity protected modules into a secure enclave include a computing device having a processor with secure enclave support. The computing device divides an executable image into multiple chunks, hashes each of the chunks with corresponding attributes that affect security to generate a corresponding hash value, and generates a hash tree as a function of the hash values. The computing device generates an initial secure enclave memory image that includes the root value of the hash tree. At runtime, the computing device accesses a chunk of the executable image from within the secure enclave, which generates a page fault. In response to the page fault, the secure enclave verifies the associated chunk based on the hash tree and accepts the chunk into the secure enclave in response to successful verification. The root value of the hash tree is integrity-protected. Other embodiments are described and claimed.
机译:用于将完整性受保护的模块动态加载到安全区域的技术包括具有处理器的计算设备,该处理器具有安全区域支持。计算设备将可执行图像划分为多个块,使用影响安全性的对应属性对每个块进行哈希处理以生成对应的哈希值,并根据哈希值生成哈希树。计算设备生成包括散列树的根值的初始安全飞地存储器映像。在运行时,计算设备从安全区域访问可执行映像的一部分,从而生成页面错误。响应页面错误,安全区域根据哈希树验证关联的块,并响应成功的验证将块接受到安全区域中。哈希树的根值受完整性保护。描述和要求保护其他实施例。

著录项

  • 公开/公告号WO2017172157A1

    专利类型

  • 公开/公告日2017-10-05

    原文格式PDF

  • 申请/专利权人 INTEL CORPORATION;

    申请/专利号WO2017US19642

  • 发明设计人 SHANAHAN MARK W.;XING BIN;

    申请日2017-02-27

  • 分类号G06F21/53;H04L9/06;

  • 国家 WO

  • 入库时间 2022-08-21 13:29:25

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号