发明名称 |
在不可信计算机上执行在线机密事务的便携式安全计算环境 |
摘要 |
本发明涉及一种便携式安全计算环境,其用于在不可信主机上执行在线机密事务。该安全计算环境可从插入到该主机外围端口的便携式存储装置中加载,例如从USB存储棒加载。该安全计算环境可包括在该主机的主操作系统下运行的虚拟机。安全操作系统可在该虚拟机中运行。在线应用,例如与在线服务通信的web浏览器,可在该安全操作系统下运行。在线应用的操作可由安全简档限制。例如,该在线应用只可访问该安全简档的白名单中特别指示的网络地址。 |
申请公布号 |
CN101334824A |
申请公布日期 |
2008.12.31 |
申请号 |
CN200810088953.2 |
申请日期 |
2008.04.08 |
申请人 |
趋势科技公司 |
发明人 |
赵晓明;陈刚;邢江宁 |
分类号 |
G06F21/20(2006.01);G06F9/455(2006.01);G06F9/445(2006.01) |
主分类号 |
G06F21/20(2006.01) |
代理机构 |
北京泛华伟业知识产权代理有限公司 |
代理人 |
王勇 |
主权项 |
1.一种在计算机中提供安全计算环境的方法,该方法包括:安装虚拟机以在主机的主操作系统下运行,所述虚拟机自插入到主机端口的USB存储棒下载;从所述USB存储棒加载安全操作系统以在所述虚拟机中运行;提示所述主机的用户选择安全简档;从所述USB存储棒加载所述安全简档以在所述虚拟机中运行;从所述USB存储棒加载web浏览器至所述虚拟机中以在所述安全操作系统下运行,允许所述用户访问网址以执行在线机密事务,所述网址在所述安全简档的白名单中示出,所述安全简档由提供所述USB存储棒的安全解决方案提供商生产并标记;及限制所述web浏览器仅导航至所述白名单中指示的网络地址。 |
地址 |
日本东京 |