JP2008521092A

Isolated computing environment anchored into cpu and motherboard

Abstract

By adding a separate computing environment to a standard computer, the computer adapts to the type of operation that pays for use. A separate computing environment can include reliable non-volatile memory, a digital signature verification function, a clock or timer, and a logic circuit for triggering execution of a verification program in response to the clock or timer. A physical mechanism, an encryption mechanism, or both can protect the isolated computing environment from tampering. The verification program can evaluate or monitor for non-compliance of the computer and enforce restraints if non-compliance of the computer is detected.

Term

Term ended

Projected expiry passed 12 November 2025, 0.9 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

20 claims: 5 independent, 15 dependent

  1. 1
    分離コンピューティング環境内でプログラムコードを実行するように適合されているコンピュータであって、 プログラムコードを実行する分離コンピューティング環境と、 前記プログラムコードのみがアクセスすることができ、その他の実行環境によって実行される第2のプログラムコードはアクセスすることができない安全なメモリと、 前記プロセッサを前記安全なメモリから実行させる論理回路と、 論理回路に結合されており、イベントの時間を計るタイマであって、前記プログラムコードが、前記タイマからの信号に応じて呼び出されるタイマと を備えたことを特徴とするコンピュータ。
  2. 2
    前記その他の実行環境は、オペレーティングシステム、BIOS構造、およびカーネルのうちの1つを備えたことを特徴とする請求項1に記載のコンピュータ。
  3. 3
    前記プログラムコードは、前記コンピュータの状態をモニタすることを特徴とする請求項1に記載のコンピュータ。
  4. 4
    前記コンピュータは、プロセッサをさらに含み、前記コンピュータの前記状態は、オペレーティングシステムによって使用されるリソースの状態、アプリケーションプログラムの状態、BIOS拡張の状態、および前記プロセッサの状態のうちの1つであることを特徴とする請求項3に記載のコンピュータ。
  5. 5
    前記プロセッサは、前記分離コンピューティング環境を備えたことを特徴とする請求項3に記載のコンピュータ。
  6. 6
    前記プログラムコードは、前記コンピュータの前記状態に関連するポリシーを強制することを特徴とする請求項3に記載のコンピュータ。
  7. 7
    前記コンピュータの前記状態に関連する前記ポリシーは、前記コンピュータの処理速度を落とすこと、前記コンピュータの機能的なオペレーションを減らすこと、ランダムアクセスメモリへのアクセスを制限すること、インストラクションセットアーキテクチャを制限すること、および前記コンピュータをリセットすることのうちの1つを備えたことを特徴とする請求項6に記載のコンピュータ。
  8. 8
    マザーボードをさらに含み、 前記分離コンピューティング環境は、前記マザーボード上に配置され、 前記分離コンピューティング環境は、前記安全なメモリおよび前記タイマを備えたことを特徴とする請求項1に記載のコンピュータ。
  9. 9
    コンピュータ内で使用する分離コンピューティング環境であって、 無許可の実行環境によるアクセスから安全であるメモリと、 前記メモリ内に保存され、前記コンピュータの状況を評価するようにコード化されているプログラムであって、前記状況は、前記コンピュータのオペレーションの所定の望ましい状態に相当するプログラムと、 前記プログラムの実行を引き起こすための論理回路と、 インターバルの時間を計るタイマであって、前記間隔に対応して前記プログラムを実行するように前記論理回路をトリガーするタイマと を備えたことを特徴とする分離コンピューティング環境。
  10. 10
    前記メモリへのアクセスは、許可された実行環境の暗号による識別子を必要とすることを特徴とする請求項9に記載の分離コンピューティング環境。
  11. 11
    前記分離コンピューティング環境は、前記コンピュータ内に取り外せないように配置されていることを特徴とする請求項9に記載の分離コンピューティング環境。
  12. 12
    メモリレンジのハッシュ値を判定するための電子署名確認回路をさらに備えたことを特徴とする請求項9に記載の分離コンピューティング環境。
  13. 13
    前記プログラムを変更するメッセージの電子署名を検証する電子署名確認回路をさらに備えたことを特徴とする請求項9に記載の分離コンピューティング環境。
  14. 14
    前記コンピュータによって実行されるアプリケーションプログラムの電子署名を検証する電子署名確認回路をさらに備えたことを特徴とする請求項9に記載の分離コンピューティング環境。
  15. 15
    前記分離コンピューティング環境によって受け取られるデータの電子署名を検証する電子署名確認回路をさらに備えたことを特徴とする請求項9に記載の分離コンピューティング環境。
  16. 16
    前記分離コンピューティング環境は、オペレーティングシステムおよびアプリケーションプログラムのうちの1つによって使用されるコンピューテーションリソースにアクセスすることができることを特徴とする請求項9に記載の分離コンピューティング環境。
  17. 17
    使用するたびに支払うタイプのオペレーションに適合したコンピュータを製造する方法であって、 コンピュータにマザーボードを提供するステップと、 分離コンピューティング環境を前記マザーボード上に配置するステップであって、前記分離コンピューティング環境は、 安全なメモリと、 インターバルの時間を計るタイマと、 前記安全なメモリ内に格納されているコードの実行を引き起こす論理回路と、を含むステップと、 前記分離コンピューティング環境を改ざんから保護するステップと、 プログラムコードを前記安全なメモリ内に配置するステップであって、前記プログラムコードは、実行されると、前記コンピュータの状態を判定し、前記コンピュータの前記状態が所定の条件を満たしている場合にポリシーを強制するステップと を備えることを特徴とする方法。
  18. 18
    前記分離コンピューティング環境を前記マザーボード上に配置するステップは、 前記分離コンピューティング環境をプロセッサ内に配置するステップと、 前記プロセッサを前記マザーボード上に配置するステップと をさらに備えることを特徴とする請求項17に記載の方法。
  19. 19
    前記分離コンピューティング環境を前記マザーボード上に配置するステップは、 前記分離コンピューティング環境を前記マザーボード上に配置するステップと、 破壊性を有するコーティングを使用して、前記分離コンピューティング環境を前記マザーボードに固定するステップと をさらに備えることを特徴とする請求項17に記載の方法。
  20. 20
    前記コンピュータの状態を変更するステップであって、前記コンピュータの前記状態は、無許可の周辺機器を取り付けること、無許可のコードを実行すること、および有効期限を過ぎても前記コンピュータを機能させることのうちの1つを含むステップと、 前記分離コンピューティング環境が、前記コンピュータの前記状態に対応する前記ポリシーを強制していることをテストするステップと をさらに備えることを特徴とする請求項17に記載の方法。
Independent claims20