南方电网数字电网研究院有限公司王健获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉南方电网数字电网研究院有限公司申请的专利电力物联智能终端可信执行系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN115688198B 。
龙图腾网通过国家知识产权局官网在2026-04-21发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202211226460.7,技术领域涉及:G06F21/71;该发明授权电力物联智能终端可信执行系统是由王健;连晨;明哲;樊凯;赖宇阳设计研发完成,并于2022-10-09向国家知识产权局提交的专利申请。
本电力物联智能终端可信执行系统在说明书摘要公布了:本发明公开了一种电力物联智能终端可信执行系统,该系统包括,电力物联智能终端TEE客户,即运行于电力物联网通用环境用户空间的客户API;电力物联智能终端TEE内核设备驱动,用于处理电力物联网通用环境用户空间与安全环境的交互;电力物联智能终端TEE可信操作系统,该可信操作系统运行于电力物联网安全环境中。所述电力物联智能终端TEE可信操作系统由电力智能终端TEE安全内核和供可信应用调用的库文件组成,安全内核位于CPU内核层,可信应用位于CPU用户层,可信应用使用适用于电力智能终端的TEE可信操作提供的静态库调用各种安全服务。
本发明授权电力物联智能终端可信执行系统在权利要求书中公布了:1.一种电力物联智能终端可信执行系统,其特征在于,该系统包括: 电力物联智能终端TEE客户,即运行于电力物联网通用环境用户空间的客户API; 电力物联智能终端TEE内核设备驱动,用于处理电力物联网通用环境用户空间与安全环境的交互; 电力物联智能终端TEE可信操作系统,该可信操作系统运行于电力物联网安全环境中,所述电力物联智能终端TEE可信操作系统由电力智能终端TEE安全内核和供可信应用调用的库文件组成,其中,安全内核位于CPU内核层,可信应用位于CPU用户层,可信应用使用适用于电力智能终端的TEE可信操作提供的静态库调用各种安全服务; 所述电力物联智能终端TEE可信操作系统的初始化由一个处理器核心执行,在其初始化完成后释放其他位于休眠态的处理器核心,并且对Caches及内存管理单元进行配置; 所述电力物联智能终端TEE可信操作系统的安全内核支持多个线程并行处理,不同线程执行不同的功能; 所述电力物联智能终端TEE可信操作系统的内存管理单元使用多个L1级存储系统地址转换表,其中包括有一个解析范围4GB的地址转换表,多个解析范围32MB的地址转换表,分别负责处理内核模式及小范围地址转化表不覆盖的地址转换,以及可信应用上下文虚拟地址空间的地址匹配与每个线程地址的信息提供; 所述电力物联智能终端TEE可信操作系统的堆栈包括: 安全监控器堆栈,在处理器处于安全监控器模式时使用; 临时堆栈,在处理器状态切换时使用,在该堆栈使用期间,中断处于屏蔽模式; 中止堆栈,在捕获数据或预取中止时使用; 线程堆栈,用于当前线程或进程处理数据,该堆栈在使用时,中断处于使能状态; 所述电力物联智能终端TEE可信操作系统通过电力物联智能终端TEE配置libutee库为可信应用提供相应的API功能,其中,部分功能利用libutee静态链接库实现,该libutee静态链接库运行在用户层的安全用户空间;部分功能通过则利用位于内核层的电力智能终端的TEE安全核心实现,由libutee库通过系统调用请求实现; 所述电力物联智能终端TEE可信操作系统通过可信应用对应用程序的可执行文件进行认证并度量,基于TrustZone架构的安全隔离机制,利用LSM机制设定的应用程序执行时的钩子函数作为度量点,在该度量点中插入环境切换指令,并使用可信应用的唯一标识符UUID调用相应根据GP定义的接口标准制定的可信应用认证并度量该应用程序的可执行文件; 所述可信应用在被创建的共享内存中认证并度量所述应用程序的可执行文件。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人南方电网数字电网研究院有限公司,其通讯地址为:510555 广东省广州市黄埔区中新广州知识城亿创街1号406房之86;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励