[发明专利]一种基于VTPM构建虚拟可信平台的方法在审
申请号: | 201610287686.6 | 申请日: | 2016-05-04 |
公开(公告)号: | CN105956465A | 公开(公告)日: | 2016-09-21 |
发明(设计)人: | 刘海伟 | 申请(专利权)人: | 浪潮电子信息产业股份有限公司 |
主分类号: | G06F21/53 | 分类号: | G06F21/53 |
代理公司: | 济南信达专利事务所有限公司 37100 | 代理人: | 刘继枝 |
地址: | 250101 山东*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于VTPM构建虚拟可信平台的方法,该方法由四部分实现:远程挑战方:虚拟机安全可信的判定者,也是可信请求的发起者;物理平台:带有硬件TPM功能的物理平台,提供整个方案的硬件资源;虚拟机监视器:提供虚拟化环境外,提供vTPM实例和VMM可信度量;vTPM实例与VM绑定,给虚拟机提供可信服务;虚拟机:带有虚拟机可信代理的VM,接受远程挑战方的请求,度量并报告虚拟机的启动状态。本发明具有以下特点:1)每个VM拥有专属的vTPM实例,度量和保存对应虚拟机的启动状态,增强VM的可信性;2)多个vTPM实例通过vTPM管理器,共享物理可信芯片,充分利用硬件资源;3)构建从VMM到VM的信任链,补齐虚拟机应用层的可信状态,提高VM的安全性。 | ||
搜索关键词: | 一种 基于 vtpm 构建 虚拟 可信 平台 方法 | ||
【主权项】:
一种基于VTPM构建虚拟可信平台的方法,其特征在于,该方法由四部分实现:1)远程挑战方,2)物理平台,3)虚拟机监视器,4)虚拟机;远程挑战方:虚拟机安全可信的判定者,也是可信请求的发起者;物理平台:带有硬件TPM功能的物理平台,提供整个方案的硬件资源;虚拟机监视器:提供虚拟化环境外,提供vTPM实例和VMM可信度量;vTPM实例与VM绑定,给虚拟机提供可信服务;VMM可信度量由VMM的可信代理接受远程挑战方的请求,根据可信度量根度量BIOS、Grub到VMM的启动过程;虚拟机:带有虚拟机可信代理的VM,接受远程挑战方的请求,根据vTPM提供的可信特性,度量并报告虚拟机的启动状态。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮电子信息产业股份有限公司,未经浪潮电子信息产业股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610287686.6/,转载请声明来源钻瓜专利网。
- 上一篇:一种胫骨平台双平台假体试垫组件及其相配合平台夹具
- 下一篇:一种烤瓷牙加工钳