[发明专利]云环境下的可信计算节点动态管理方法在审
申请号: | 202110696769.1 | 申请日: | 2021-06-23 |
公开(公告)号: | CN113407342A | 公开(公告)日: | 2021-09-17 |
发明(设计)人: | 陈晓东;王小平;魏向元;于石林;郭洪文;陆佐贤 | 申请(专利权)人: | 航天科工智能运筹与信息安全研究院(武汉)有限公司 |
主分类号: | G06F9/50 | 分类号: | G06F9/50;G06F16/27;G06F21/60;G06F21/64 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 430040 湖北省武汉市*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 环境 可信 计算 节点 动态 管理 方法 | ||
1.云环境下的可信计算节点动态管理方法,其特征在于,包括:
步骤一:建立可信节点时间树模型
定义时间树T是一个二元组V,E,其中,V是n(n≥0)个节点的有限集合,V={vi|0≤i≤n-1},E是节点间边的集合,E={vi,vj|vi,vj∈V,i≠j};
vi=I,t,其中,I为节点编号i的集合,i∈[0,n-1],t为时间属性,t∈[0,vi],定义时间属性t为节点加入时间树的时刻,若vi与vj同一时刻加入时间树,则有ti=tj;若vi先于vj加入时间树,则有ti<tj,i和t满足如下关系:
f(i)被定义为
当且仅当i和j满足j=f(i)时,vi,vj∈E,此时称vi是vj的后继节点,vj是vi的前驱节点,vj的所有后继节点为兄弟节点;
当V=Φ时,称T为空时间树;当V≠Φ时,V中的节点随机确定编号,并依式(1)确定节点的时间属性值,此时依照各节点的编号和时间属性唯一构建时间树;
若时间树T非空,称0,0为根节点,若称i,ti为叶节点,否则i,ti称为分支节点;
步骤二:设置节点配置协议
RT表示管理节点,MT表示服务节点;所述节点配置协议包括MT和RT之间通过信息交换,MT从RT获取自己的编号、前驱节点的IP和公钥证书;所述节点配置协议在可信网络启动或重新启动后执行;
步骤三:配置节点注册协议
所述节点注册协议,用于RT验证所有MT启动后的完整性,MT通过验证添加到可信节点网络中,形成时间树型拓扑的可信节点管理网络,网络中每一个MT的状态都是通过前驱节点一级一级主动汇报给RT;所述节点注册协议的执行发生在MT和RT之间,以及MT和前驱节点之间;MT每次重启之后主动执行节点注册协议;
步骤四:配置节点注销协议
云管理员通过注销一部分MT缩减节点规模,若注销的MT节点是分支节点,通过配置所述节点注销协议,使得后继节点的状态继续传递到RT。
2.根据权利要求1所述的云环境下的可信计算节点动态管理方法,其特征在于,步骤一中形成的时间树包括节点依时间属性值t分层以及节点依兄弟关系分层。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于航天科工智能运筹与信息安全研究院(武汉)有限公司,未经航天科工智能运筹与信息安全研究院(武汉)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110696769.1/1.html,转载请声明来源钻瓜专利网。