本發(fā)明實(shí)施例涉及信息安全,尤其涉及一種分布式多設(shè)備安全協(xié)同方法、裝置、設(shè)備、介質(zhì)及產(chǎn)品。
背景技術(shù):
1、在當(dāng)今高度數(shù)字化和網(wǎng)絡(luò)化的世界中,多種業(yè)務(wù)場(chǎng)景均要求設(shè)備進(jìn)行安全操作,如身份認(rèn)證、數(shù)據(jù)加密等。不具備安全能力的設(shè)備無(wú)法獨(dú)立完成安全操作,具備安全能力的設(shè)備成本高昂且功能單一。
2、目前,雖然不具備安全能力的設(shè)備可以借助具備安全能力的設(shè)備進(jìn)行安全業(yè)務(wù)操作,但若同一局域網(wǎng)中存在多個(gè)設(shè)備均具備安全能力,則需要用戶手動(dòng)配置指定協(xié)同進(jìn)行安全操作的具備安全能力的設(shè)備,導(dǎo)致安全操作的用戶體驗(yàn)較差。
技術(shù)實(shí)現(xiàn)思路
1、本發(fā)明提供了一種分布式多設(shè)備安全協(xié)同方法、裝置、設(shè)備、介質(zhì)及產(chǎn)品,可以實(shí)現(xiàn)用戶無(wú)感知的多設(shè)備安全協(xié)同,提升了安全操作的用戶體驗(yàn)。
2、第一方面,本發(fā)明實(shí)施例提供了一種分布式多設(shè)備安全協(xié)同方法,應(yīng)用于第一設(shè)備,所述方法包括:
3、在所述第一設(shè)備中的客戶端應(yīng)用調(diào)用對(duì)應(yīng)的可信應(yīng)用的情況下,通過(guò)可信運(yùn)行框架加載所述可信應(yīng)用;
4、通過(guò)所述可信運(yùn)行框架調(diào)用安全協(xié)同決策中心,從安全資源池對(duì)應(yīng)的多個(gè)設(shè)備中確定協(xié)同運(yùn)行所述可信應(yīng)用的第二設(shè)備,所述多個(gè)設(shè)備均具備安全操作能力;
5、通過(guò)所述可信運(yùn)行框架結(jié)合所述安全資源池和第一分布式服務(wù),將所述可信應(yīng)用流轉(zhuǎn)到所述第二設(shè)備的可信容器中運(yùn)行;
6、獲取所述第二設(shè)備的可信容器中的運(yùn)行結(jié)果。
7、第二方面,本發(fā)明實(shí)施例提供了一種分布式多設(shè)備安全協(xié)同裝置,配置于第一設(shè)備,所述裝置包括:
8、加載模塊,用于在所述第一設(shè)備中的客戶端應(yīng)用調(diào)用對(duì)應(yīng)的可信應(yīng)用的情況下,通過(guò)可信運(yùn)行框架加載所述可信應(yīng)用;
9、決策模塊,用于通過(guò)所述可信運(yùn)行框架調(diào)用安全協(xié)同決策中心,從安全資源池對(duì)應(yīng)的多個(gè)設(shè)備中確定協(xié)同運(yùn)行所述可信應(yīng)用的第二設(shè)備,所述多個(gè)設(shè)備均具備安全操作能力;
10、流轉(zhuǎn)模塊,用于通過(guò)所述可信運(yùn)行框架結(jié)合所述安全資源池和第一分布式服務(wù),將所述可信應(yīng)用流轉(zhuǎn)到所述第二設(shè)備的可信容器中運(yùn)行;
11、結(jié)果獲取模塊,用于獲取所述第二設(shè)備的可信容器中的運(yùn)行結(jié)果。
12、第三方面,本發(fā)明實(shí)施例提供了一種電子設(shè)備,包括:
13、至少一個(gè)處理器;以及
14、與所述至少一個(gè)處理器通信連接的存儲(chǔ)器;其中,
15、所述存儲(chǔ)器存儲(chǔ)有可被所述至少一個(gè)處理器執(zhí)行的計(jì)算機(jī)程序,所述計(jì)算機(jī)程序被所述至少一個(gè)處理器執(zhí)行,以使所述至少一個(gè)處理器能夠執(zhí)行如第一方面所述的方法。
16、第四方面,本發(fā)明實(shí)施例提供了一種計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),所述計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)存儲(chǔ)有計(jì)算機(jī)指令,所述計(jì)算機(jī)指令用于使處理器執(zhí)行時(shí)實(shí)現(xiàn)如第一方面所述的方法。
17、第五方面,本發(fā)明實(shí)施例提供了一種計(jì)算機(jī)程序產(chǎn)品,所述計(jì)算機(jī)程序產(chǎn)品包括計(jì)算機(jī)程序,所述計(jì)算機(jī)程序在被處理器執(zhí)行時(shí)實(shí)現(xiàn)如第一方面所述的方法。
18、本發(fā)明實(shí)施例的技術(shù)方案,在不具備安全操作能力的第一設(shè)備需進(jìn)行安全操作的情況下,通過(guò)安全協(xié)同決策中心可自動(dòng)確定安全資源池對(duì)應(yīng)的多個(gè)具備安全操作能力的設(shè)備中,能夠協(xié)同運(yùn)行第一設(shè)備所對(duì)應(yīng)可信應(yīng)用的第二設(shè)備,并將可信應(yīng)用流轉(zhuǎn)到第二設(shè)備的可信容器中運(yùn)行得到運(yùn)行結(jié)果。該方案實(shí)現(xiàn)了安全協(xié)同操作的自由流轉(zhuǎn),達(dá)到用戶無(wú)感知的多設(shè)備安全協(xié)同的效果,提升了安全操作的用戶體驗(yàn)。
19、應(yīng)當(dāng)理解,本部分所描述的內(nèi)容并非旨在標(biāo)識(shí)本發(fā)明的實(shí)施例的關(guān)鍵或重要特征,也不用于限制本發(fā)明的范圍。本發(fā)明的其它特征將通過(guò)以下的說(shuō)明書而變得容易理解。
1.一種分布式多設(shè)備安全協(xié)同方法,其特征在于,應(yīng)用于第一設(shè)備,所述方法包括:
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,從安全資源池對(duì)應(yīng)的多個(gè)設(shè)備中確定協(xié)同運(yùn)行所述可信應(yīng)用的第二設(shè)備,包括:
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,通過(guò)所述可信運(yùn)行框架結(jié)合所述安全資源池和第一分布式服務(wù),將所述可信應(yīng)用流轉(zhuǎn)到所述第二設(shè)備的可信容器中運(yùn)行,包括:
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述第二設(shè)備中的操作包括:
5.根據(jù)權(quán)利要求4所述的方法,其特征在于,通過(guò)所述可信容器運(yùn)行所述可信應(yīng)用得到運(yùn)行結(jié)果,包括:
6.根據(jù)權(quán)利要求4所述的方法,其特征在于,通過(guò)所述第二分布式服務(wù)結(jié)合所述第二設(shè)備中的安全資源池調(diào)用所述第二設(shè)備中的可信容器,包括:
7.一種分布式多設(shè)備安全協(xié)同裝置,其特征在于,配置于第一設(shè)備,所述裝置包括:
8.一種電子設(shè)備,其特征在于,包括:
9.一種計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),其特征在于,所述計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)存儲(chǔ)有計(jì)算機(jī)指令,所述計(jì)算機(jī)指令用于使處理器執(zhí)行時(shí)實(shí)現(xiàn)如權(quán)利要求1-6中任一所述的方法。
10.一種計(jì)算機(jī)程序產(chǎn)品,其特征在于,所述計(jì)算機(jī)程序產(chǎn)品包括計(jì)算機(jī)程序,所述計(jì)算機(jī)程序在被處理器執(zhí)行時(shí)實(shí)現(xiàn)如權(quán)利要求1-6中任一所述的方法。