[发明专利]创建多核处理器虚拟机系统可信环境的方法及装置有效
| 申请号: | 201010138515.X | 申请日: | 2010-04-01 |
| 公开(公告)号: | CN102214277A | 公开(公告)日: | 2011-10-12 |
| 发明(设计)人: | 杜磊;孙毓忠;宋擒豹 | 申请(专利权)人: | 中国科学院计算技术研究所 |
| 主分类号: | G06F21/00 | 分类号: | G06F21/00;G06F9/455 |
| 代理公司: | 北京律诚同业知识产权代理有限公司 11006 | 代理人: | 祁建国;梁挥 |
| 地址: | 100080 北*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 创建 多核 处理器 虚拟机 系统 可信 环境 方法 装置 | ||
1.一种创建多核处理器虚拟机系统可信环境的方法,其特征在于,包括:
步骤1,从多核处理器中隔离出一个核,在所述核上运行定制的TPM芯片模拟器;
步骤2,在创建可信环境时,所述TPM芯片模拟器对虚拟机监控器进行度量。
2.如权利要求1所述的创建多核处理器虚拟机系统可信环境的方法,其特征在于,
所述步骤2进一步为,
步骤21,在创建可信环境时,所述TPM芯片模拟器对虚拟机监视器的代码进行哈希运算,并保存计算出的哈希值。
3.如权利要求2所述的创建多核处理器虚拟机系统可信环境的方法,其特征在于,
所述步骤1进一步为,
步骤31,从多核处理器中隔离出一个核,在所述核上运行定制操作系统;
步骤32,在所述定制操作系统中运行定制的TPM芯片模拟器。
4.如权利要求2所述的创建多核处理器虚拟机系统可信环境的方法,其特征在于,所述步骤1和所述步骤2之间还包括:
步骤41,运行虚拟工具进行虚拟化,启动有特权的子操作系统;多核处理器中为虚拟机提供服务的核为应用核。
5.如权利要求4所述的创建多核处理器虚拟机系统可信环境的方法,其特征在于,所述步骤2中所述TPM芯片模拟器对虚拟机监控器进行度量前还包括:
步骤51,对所述虚拟工具进行关闭;
步骤52,关闭多核处理器虚拟机系统中的应用核,禁止虚拟内存,并禁止直接记忆存储;
步骤53,对多核处理器虚拟机系统的硬件进行初始化;
所述步骤2后还包括:
步骤54,恢复被关闭的应用核和被禁止虚拟内存,以及被禁止的直接记忆存储;并启动所述虚拟工具建立虚拟机。
6.一种创建多核处理器虚拟机系统可信环境的装置,其特征在于,
包括用于在创建可信环境时,对虚拟机监控器进行度量的TPM芯片模拟器;
所述TPM芯片模拟器运行在多核处理器中隔离出的一个核上。
7.如权利要求6所述的创建多核处理器虚拟机系统可信环境的装置,其特征在于,
所述TPM芯片模拟器进一步用于在创建可信环境时,对虚拟机监视器的代码进行哈希运算,并保存计算出的哈希值。
8.如权利要求7所述的创建多核处理器虚拟机系统可信环境的装置,其特征在于,
所述从多核处理器中隔离出的核上运行定制操作系统;所述TPM芯片模拟器运行在所述定制操作系统中。
9.如权利要求7所述的创建多核处理器虚拟机系统可信环境的装置,其特征在于,
虚拟化工具在在创建可信环境前运行,并启动有特权的子操作系统;多核处理器中为虚拟机提供服务的核为应用核。
10.如权利要求9所述的创建多核处理器虚拟机系统可信环境的装置,其特征在于,所述装置还包括:
禁止模块,用于在所述TPM芯片模拟器进行度量前对所述虚拟工具进行关闭;关闭多核处理器虚拟机系统中的应用核,禁止虚拟内存,并禁止直接记忆存储;
安全初始化模块,用于在所述禁止模块完成关闭和禁止后,对多核处理器虚拟机系统的硬件进行初始化,完成初始化后启动所述TPM芯片模拟器;
恢复模块,用于在所述TPM芯片模拟器存储完所述哈希值后,恢复被关闭的应用核和被禁止的虚拟内存,以及被禁止的直接记忆存储;并启动所述虚拟工具进行虚拟机系统的建立。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院计算技术研究所,未经中国科学院计算技术研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010138515.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:锂离子二次电池
- 下一篇:一种低温改善型纳米磷酸铁锂材料的制备方法





