首页> 外国专利> Attestation-based scheme for validating peering setups for critical infrastructure protocols

Attestation-based scheme for validating peering setups for critical infrastructure protocols

机译:基于证明的方案,用于验证关键基础设施协议的对等互连设置

摘要

A verifier peer system transmits a request to an application of another peer system to obtain integrity data of the application. In response to the request, the verifier peer system obtains a response that includes kernel secure boot metrics of the other peer system and integrity data of the application and of any application dependencies. If the verifier peer system determines that the response is valid, the verifier peer system evaluates the integrity data and the kernel secure boot metrics against a set of Known Good Values to determine whether the integrity data and the kernel secure boot metrics are valid. If the integrity data and the kernel secure boot metrics are valid, the verifier peer system determines that the other peer system is trustworthy.
机译:验证者对等系统向另一个对等系统的应用程序发送请求,以获取应用程序的完整性数据。为了响应请求,验证者对等系统获取一个响应,其中包括其他对等系统的内核安全启动指标以及应用程序和任何应用程序依赖项的完整性数据。如果验证者对等系统确定响应有效,则验证者对等系统将根据一组已知良好值评估完整性数据和内核安全启动指标,以确定完整性数据和内核安全启动指标是否有效。如果完整性数据和内核安全启动指标有效,则验证者对等系统将确定其他对等系统是可信的。

著录项

  • 公开/公告号US11570242B2;US2023011570242B2;US11570242B2;US11570242

    专利类型

  • 公开/公告日2023-01-31

    原文格式PDF

  • 申请/专利权人 CISCO TECHNOLOGY INC.;

    申请/专利号US17499731;US202100017499731;US202117499731A;US202117499731

  • 发明设计人

    申请日2021-10-12

  • 分类号G06F15/173;H04L67/104;H04L9/40;H04W24/10;H04L9/32;H04L61/4511;H04L67/1001;

  • 国家

  • 入库时间 2024-06-14 23:49:16

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号