发明名称 基于可信计算的信任管理体系结构
摘要 一种信息安全技术领域的基于可信计算的信任管理体系结构,由下至上包括基础设施服务层、安全服务层、实体对象层、多级可信的信任策略服务层、多级可信活动层。基础设施服务层为最低一层,与安全服务层连接;安全服务层构建在基础设施服务层之上,向下通过软件接口与基础设施层连接,向上与多级可信的信任策略服务层连接;多级可信的信任策略服务层是基于安全服务层之上,是针对特定实体对象和对象间活动的信任策略的集合;实体对象层是信任管理实体的集合;多级可信的活动服务层是不同实体对象在以下四层基础之上进行的可信活动,为功能实现的表示层。本发明具有开放性结构、可扩展性、多功能集成、形成自身的完整保障体系的特点。
申请公布号 CN1758650A 申请公布日期 2006.04.12
申请号 CN200510030761.2 申请日期 2005.10.27
申请人 上海交通大学 发明人 杨树堂;陆松年;李建华;郝黎明;陈健宁
分类号 H04L29/06(2006.01) 主分类号 H04L29/06(2006.01)
代理机构 上海交达专利事务所 代理人 王锡麟;王桂忠
主权项 1、一种基于可信计算的信任管理体系结构,其特征在于,由下至上包括以下五层:基础设施服务层、安全服务层、实体对象层、多级可信的信任策略服务层、多级可信活动层,基础设施服务层为平台体系结构的最低一层,通过软件接口来与安全服务层连接;安全服务层构建在基础设施服务层之上,向下通过软件接口与基础设施层连接,向上与多级可信的信任策略服务层连接;多级可信的信任策略服务层是基于安全服务层之上,面向上层的实体对象,是针对特定实体对象和对象间活动的信任策略的集合,为多级的信任策略;实体对象层是信任管理实体的集合,为系统的集合或者为信任域的集合;多级可信的活动服务层是各实体对象在其以下四层基础之上进行的可信活动,为功能实现的表示层。
地址 200240上海市闵行区东川路800号