[发明专利]实施虚拟化环境中的特权加密服务的计算装置及方法有效

专利信息
申请号: 201480008280.9 申请日: 2014-01-22
公开(公告)号: CN104982005B 公开(公告)日: 2018-05-29
发明(设计)人: 格里高里·布兰奇克·罗斯;纳持凯斯·拉奥·波特莱帕里 申请(专利权)人: 亚马逊技术有限公司
主分类号: H04L9/32 分类号: H04L9/32
代理公司: 北京超凡志成知识产权代理事务所(普通合伙) 11371 代理人: 王晖;冀婷
地址: 美国内*** 国省代码: 美国;US
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明描述一种特权加密服务,诸如以系统管理模式(SMM)运行的服务。所述特权服务可被操作来在多租户远程程序执行环境中存储和管理加密密钥和/或其它安全资源。所述特权服务可以接收使用所述加密密钥的请求且发出对这些请求的响应。此外,所述特权服务可以在运行时间(例如,周期性或响应于所述请求)测量管理程序以尝试检测篡改所述管理程序的证据。因为所述特权服务正以比所述管理程序更具特权的系统管理模式操作,所以所述特权服务可以对虚拟机逃逸和其它管理程序攻击具鲁棒性。
搜索关键词: 特权 管理程序 系统管理模式 加密服务 加密密钥 服务 存储和管理 虚拟化环境 租户 安全资源 测量管理 尝试检测 计算装置 远程程序 鲁棒性 虚拟机 响应 篡改 攻击 证据
【主权项】:
1.一种实施虚拟化环境中的特权加密服务的计算装置,其包括:至少一个处理器;和存储器,其包括指令,所述指令在由所述至少一个处理器执行时使得所述计算装置实施:管理程序,其管理一个或多个虚拟机且访问存储器的第一部分;和特权服务,其访问不能由所述管理程序访问的存储器的至少第二部分,所述特权服务能够被操作来:将密钥存储于所述计算装置上;从以下至少一个接收使用所述密钥的请求:所述管理程序或所述一个或多个虚拟机;和产生对所述请求的响应,所述响应至少部分基于存储于所述计算装置上的所述密钥;其中所述特权服务进一步能够被操作来:在启动时间测量与所述管理程序关联的第一组值以验证所述管理程序;从所述计算装置上的虚拟机接收第一系统管理中断以验证所述管理程序;由系统管理中断处理程序测量与所述管理程序关联的第二组值;由所述系统管理中断处理程序将所述第二组值与所述第一组值相比较;如果所述第二组值匹配启动时间测量的所述第一组值,那么由所述系统管理中断处理程序验证所述管理程序;和从所述虚拟机接收第二系统管理中断以检索所述密钥或存储新密钥。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于亚马逊技术有限公司,未经亚马逊技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201480008280.9/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top