[发明专利]迁移虚拟TPM实例以及保留该实例的唯一性和完整性的方法和装置无效
| 申请号: | 200780009921.2 | 申请日: | 2007-03-19 |
| 公开(公告)号: | CN101405694A | 公开(公告)日: | 2009-04-08 |
| 发明(设计)人: | S·贝格尔;K·A·高曼;R·赛勒 | 申请(专利权)人: | 国际商业机器公司 |
| 主分类号: | G06F7/04 | 分类号: | G06F7/04;G06F15/16;G06K19/00;H04L9/00 |
| 代理公司: | 北京市中咨律师事务所 | 代理人: | 于 静;李 峥 |
| 地址: | 美国*** | 国省代码: | 美国;US |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 迁移 虚拟 tpm 实例 以及 保留 唯一 完整性 方法 装置 | ||
1.一种用于迁移虚拟可信平台模块实例的计算机实现方法,所述计算机实现方法包括:
通过源平台上的父虚拟可信平台模块实例导出虚拟可信平台模块实例的状态;以及
通过目的地平台上的父虚拟可信平台模块实例导入所述虚拟可信平台模块实例的所述状态。
2.根据权利要求1所述的计算机实现方法,其中所述源平台和目的地平台在不同的物理平台上。
3.根据权利要求1所述的计算机实现方法,进一步包括:
删除所述源平台上的所述虚拟可信平台模块实例的状态。
4.根据权利要求1所述的计算机实现方法,其中通过使用基于网络传输协议的传送协议,将所述虚拟可信平台模块实例的状态从所述源平台流动到所述目的地平台。
5.根据权利要求1所述的计算机实现方法,其中所述虚拟可信平台模块实例的状态在多个步骤中被导出,并且其中所述虚拟可信平台模块实例的状态在多个步骤中被导入。
6.根据权利要求1所述的计算机实现方法,进一步包括:
由所述源平台上的父虚拟可信平台模块实例将完整性数据添加到所述虚拟可信平台模块实例的状态;以及
由所述目的地平台上的父虚拟可信平台模块实例验证所述完整性数据。
7.根据权利要求6所述的计算机实现方法,其中所述完整性数据是迁移摘要。
8.根据权利要求7所述的计算机实现方法,进一步包括:
其中导出所述虚拟可信平台模块实例的状态包括:将所述虚拟可信平台模块实例的状态的每一段串行化为字节流,其中所述源平台上的父虚拟可信平台模块实例将每个串行化字节流构造为源摘要;
积累所有的源摘要以构造最终的源摘要;
导出所述最终的源摘要;
由所述目的地平台上的父虚拟可信平台模块实例接收所述串行化字节流,其中所述目的地平台上的父虚拟可信平台模块实例将每个串行化字节流构造为目的地摘要;
积累所有的目的地摘要以构造最终的目的地摘要;以及
比较所述最终的源摘要和所述最终的目的地摘要。
9.根据权利要求1所述的计算机实现方法,进一步包括:
阻止所述虚拟可信平台模块实例的状态被多个父虚拟可信平台模块实例所导入。
10.根据权利要求9所述的计算机实现方法,其中阻止所述虚拟可信平台模块实例的状态被多个父虚拟可信平台模块实例所导入的所述步骤包括:
生成唯一迁移标识符;
将所述唯一迁移标识符添加到所述可信平台模块实例的状态;以及
由目的地可信平台模块实例验证所述迁移标识符。
11.根据权利要求10所述的计算机实现方法,其中所述目的地平台上的父虚拟可信平台模块实例生成所述唯一迁移标识符,并且所述唯一迁移标识符被发送到所述源平台上的父虚拟可信平台模块实例,以及其中所述源平台上的父虚拟可信平台模块实例将所述唯一迁移标识符添加到所述虚拟可信平台模块实例的状态。
12.根据权利要求1所述的计算机实现方法,进一步包括:
在所述虚拟可信平台模块实例的状态被导出之前,加密所述虚拟可信平台模块实例的状态;以及
在所述虚拟可信平台模块实例的状态被导入之后,解密所述虚拟可信平台模块实例的状态。
13.根据权利要求12所述的计算机实现方法,其中导出和导入所述虚拟可信平台模块实例的状态的所述步骤包括:
在所述源平台上的父虚拟可信平台模块实例和所述目的地平台上的父虚拟可信平台模块实例之间交换对称密钥;
用所述对称密钥加密所述源平台上的所述虚拟可信平台模块实例的状态;以及
用所述对称密钥解密所述目的地平台上的所述虚拟可信平台模块实例的状态。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国际商业机器公司,未经国际商业机器公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200780009921.2/1.html,转载请声明来源钻瓜专利网。





