发明名称 |
带有休眠支持的全局有效的测量的操作系统发动 |
摘要 |
本发明涉及带有休眠支持的全局有效的测量的操作系统发动。事件日志不仅包括与自从计算设备的最近电源接通以来被实例化的组件相关联的项目,而且也包括在那个电源接通之前被实例化的组件的项目,诸如被实例化的、且代表在现在已经再继续的休眠之前的计算设备的状态的组件。在休眠后,可信平台模块(可信执行环境)的平台配置寄存器(PCR)的当前值,以及那些当前值的引述,和可信执行环境的单调计数器的当前值被记录。单调计数器在每次电源接通时被递增,以便跟踪计算设备的接连的代和提防插入的、没有被记录的代。对事件日志的随后分析参照日志中与那些代相关联的PCR值,来验证先前代的项目。 |
申请公布号 |
CN102509046A |
申请公布日期 |
2012.06.20 |
申请号 |
CN201110341191.4 |
申请日期 |
2011.11.02 |
申请人 |
微软公司 |
发明人 |
S.托姆;N.伊德;S.D.安德森;R.K.斯皮格;D.J.林斯利;M.F.诺瓦克;M.奈斯特伦 |
分类号 |
G06F21/00(2006.01)I |
主分类号 |
G06F21/00(2006.01)I |
代理机构 |
中国专利代理(香港)有限公司 72001 |
代理人 |
李舒;刘鹏 |
主权项 |
一种用于跨越计算设备(100)的多代将项目记录到日志文件(190)中的方法,该方法包括以下步骤:响应于计算设备(100)已开始新的一代而递增可信的执行环境(150)的单调计数器(156);在计算设备(100)结束当前代之前生成可信的执行环境(150)的至少一个平台配置寄存器(PCR)(155)的值的引述;以及在计算设备(100)结束当前代之前将所述的引述、所述至少一个PCR(155)的值和单调计数器(156)的当前值插入到事件日志(190)中。 |
地址 |
美国华盛顿州 |