[发明专利]一种基于可信计算的Docker平台动态防护方法有效
申请号: | 202010457330.9 | 申请日: | 2020-05-26 |
公开(公告)号: | CN111698091B | 公开(公告)日: | 2022-08-19 |
发明(设计)人: | 黄杰;潘桂鑫 | 申请(专利权)人: | 东南大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08;H04L9/40 |
代理公司: | 南京众联专利代理有限公司 32206 | 代理人: | 许小莉 |
地址: | 210096 *** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于可信计算的Docker平台动态防护方法,首先,系统进行初始化,完成vPCR模块和度量代理模块的初始化工作;其次,用户向Docker平台请求生成容器,容器生成过程中生成与容器对应的vPCR实例;再次,用户通过验证系统中的远程验证模块向平台请求验证特定容器的动态完整性;再者,目标系统中的度量代理模块根据请求执行度量流程,将度量值扩展存储至vPCR模块和TPM构成的安全模块当中,并记录相应的度量日志;然后,目标系统向验证系统返回完整性证据;最后,验证系统根据目标系统的完整性证据判断其完整性状态。本发明在不影响原有进程执行结果的同时执行度量流程,保证容器的动态完整性不受破坏。 | ||
搜索关键词: | 一种 基于 可信 计算 docker 平台 动态 防护 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于东南大学,未经东南大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202010457330.9/,转载请声明来源钻瓜专利网。