[发明专利]云主机的可信度量系统及方法有效
申请号: | 201710705807.9 | 申请日: | 2017-08-17 |
公开(公告)号: | CN107545184B | 公开(公告)日: | 2021-08-17 |
发明(设计)人: | 郑驰;梁思谦 | 申请(专利权)人: | 大唐高鸿信安(浙江)信息科技有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F9/455 |
代理公司: | 北京北新智诚知识产权代理有限公司 11100 | 代理人: | 朱丽华 |
地址: | 322000 浙江省*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 主机 可信 度量 系统 方法 | ||
1.云主机的可信度量系统,云主机包括物理机和虚拟机,物理机配置有可信平台模块,其特征在于,包括:
虚拟可信平台模块,配置于虚拟机运行的虚拟化软件中,多个虚拟机对应一个虚拟可信平台模块,该虚拟可信平台模块的虚拟寄存器中保存有各虚拟机分别对应的一组度量值,每组度量值对应相应的虚拟机的从物理机到虚拟机的完整可信链;
所述物理机可信启动,依序对各组件进行度量,将生成的度量值分别与前一位度量值进行哈希运算后,依序保存于物理机可信平台模块寄存器的相应位;
所述虚拟机迁移到目的宿主机,仅将所述虚拟机拷贝到目的宿主机,该目的宿主机在其虚拟可信平台模块的虚拟寄存器中划分用于保存该虚拟机的度量值的空间,然后从目的宿主机的可信平台模块中读取物理机的各度量值,将目的宿主机的物理机的各度量值拷贝到该空间的对应位作为基础度量值,该虚拟机可信启动,依序对虚拟机的各组件进行度量,在该空间已保存的基础度量值基础上,将生成的各度量值分别与前一位度量值进行哈希运算后,依序保存于该空间的相应位;
所述物理机的操作系统上安装虚拟机监视器,用于支持所述虚拟化软件的运行,所述虚拟化软件用于配置支持虚拟机的运行;所述物理机的操作系统配置可信平台模块软件库,其用于支持所述虚拟可信平台模块具有加解密处理,保存度量值功能。
2.根据权利要求1所述的云主机的可信度量系统,其特征在于,所述虚拟可信平台模块通过第三方系统获取密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于大唐高鸿信安(浙江)信息科技有限公司,未经大唐高鸿信安(浙江)信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710705807.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种高频焊刀装置
- 下一篇:适用于大弧形焊接的电子束焊接机