[发明专利]操作系统的安全供应有效
| 申请号: | 201780011023.4 | 申请日: | 2017-02-06 |
| 公开(公告)号: | CN108604270B | 公开(公告)日: | 2022-03-29 |
| 发明(设计)人: | U·穆勒;A·M·格沙夫特;C·W·麦卡伦;M·E·朱伯兰 | 申请(专利权)人: | 微软技术许可有限责任公司 |
| 主分类号: | G06F21/44 | 分类号: | G06F21/44;G06F8/65;G06F21/57;G06F21/72;G06F21/78 |
| 代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 陈斌;胡利鸣 |
| 地址: | 美国华*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 操作系统 安全 供应 | ||
本文提供了用于在云计算环境内安全供应服务器的方法、介质和系统。在一些实施例中,管理服务可将云计算环境的服务器的供应委托给映像服务。作为响应,映像服务可为服务器生成操作系统映像,并可利用磁盘加密来保护操作系统映像。在各实施例中,可利用服务器的受信平台管理器的公钥来加密盘加密的卷加密密钥,以产生受服务器的受信平台模块保护的经加密的卷加密密钥。经加密的操作系统映像和经加密的卷加密密钥可然后被传送到服务器以便为该服务器供应操作系统映像。其他实施例可能在本文中被描述和/或要求保护。
背景
在云计算系统中,服务器可跨广泛的地理区域、甚至全球性地分布,以努力尝试和优化云计算系统与云计算系统的最终用户之间的网络流量。虽然这些服务器中的一些位于由云计算系统的运营商管理的设施内,并因此可能被认为是物理上安全的,但是其他服务器可能位于由第三方管理的设施内,并因此可能被认为是物理上不安全的。在这些物理上不安全的环境内供应服务器以为服务器供应安全的操作环境会带来许多难以解决的复杂问题。
概述
提供本概述以便以简化的形式介绍将在以下的详细描述中进一步描述的一些概念。本概述不旨在标识所要求保护的主题的关键特征或本质特征,也不旨在独立地用于帮助确定所要求保护的主题的范围。
本文描述的实施例包括用于在云计算环境中安全地供应服务器的方法、计算机存储介质以及系统。在特定实施例中,安全服务器管理服务可被配置成从服务器接收安全供应操作系统的请求。安全服务器管理服务可然后检索与服务器的受信平台模块相关联的公钥。在各实施例中,可在将服务器部署到当前物理位置之前从存储公钥的数据存储中检索公钥。安全服务器管理服务可利用公钥认证服务器,并且响应于成功认证,标识将委托为服务器生成操作系统映像的云计算环境的映像服务。安全服务器管理服务可然后向所标识的映像服务传送映像委托通知,以使所标识的映像服务为服务器供应操作系统映像。
在另一特定实施例中,云计算系统的映像服务可被配置成接收标识将使用操作系统供应映像服务的服务器的映像委托通知。映像服务可然后为服务器生成操作系统映像。一旦生成了操作系统映像,映像服务就可利用磁盘加密机制的卷加密密钥来加密操作系统映像。此外,映像服务可将卷加密密钥绑定或远程密封到服务器的受信平台模块。经加密的操作系统映像可然后被传送到服务器以便为该服务器供应操作系统映像。
此外,在一些实施例中,服务器可被配置成生成服务器自己更新的操作系统映像。在这样的实施例中,服务器可从数据中心管理器接收服务器将向其自身供应经更新的操作系统映像的指示。作为响应,服务器可创建经更新的操作系统(OS)映像,并且可将磁盘加密应用于该经更新的OS映像。服务器可然后基于该服务器的预期系统状态的平台控制寄存器值来密封在应用磁盘加密时使用的卷加密密钥。服务器还可将经更新的操作系统映像生成到经更新的操作系统卷中;并可进一步将经更新的OS映像移动到服务器的当前操作系统所在的操作系统卷。
附图简述
下面参考附图详细描述本公开。
图1是其中可以采用本公开的各实施例的云计算环境的图。
图2是描绘根据本公开的各实施例的初始化用于部署到工厂的服务器的说明性过程流程的流程图。
图3是描绘根据本公开的各实施例的用于供应服务器的说明性过程流程的交互图。
图4是描绘根据本公开的各实施例的用于更新服务器的OS的说明性过程流程的交互图。
图5是描绘根据本公开的各实施例的用于服务器的去集中供应的说明性过程流程的交互图。
图6描绘了根据本公开的各实施例的服务器的硬盘布局。
图7描绘了根据本公开的各实施例的以带状布局配置的服务器的多个硬盘。
图8描绘了其中可实现本公开的各实施例的说明性云计算环境。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微软技术许可有限责任公司,未经微软技术许可有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201780011023.4/2.html,转载请声明来源钻瓜专利网。





