基于可信计算环境的防篡改数据库方法及其系统

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
基于可信计算环境的防篡改数据库方法及其系统
申请号:CN202411476697
申请日期:2024-10-22
公开号:CN119538319A
公开日期:2025-02-28
类型:发明专利
摘要
本发明涉及信息安全技术领域,具体为基于可信计算环境的防篡改数据库方法及其系统,包括S1、采用安全协议通信TLS接收传入内部的数据,进行数据的初步验证和清洗,通过可信计算模块TPM生成验证密钥,存储在可信计算模块的安全存储区域;S2、将验证后的数据载入可行计算环境TEE中生成加密密钥,加密密钥存储在可行计算环境TEE内部存储区域;S3、对可行计算环境TEE中加密的数据进行完整性校验;S4、将检验的数据通过安全协议通信TLS离开可行计算环境TEE,传输到防篡改数据库进行存储。本发明通过在可信计算环境中执行数据处理和存储操作,并利用防篡改数据库确保操作记录的完整性和不可篡改性,通过结合的方式提高整个数据处理和存储系统的信任度和安全性。
技术关键词
可信计算环境 数据库方法 可信计算模块 生成加密密钥 数据库系统 数据查询模块 数据完整性验证 管理访问控制 数据存储模块 隔离执行环境 验证数据完整性 数据验证机制 哈希算法 硬件安全模块 数字签名验证