基于可信平台控制模块的可信虚拟执行环境构建方法
针对云计算环境中单个计算节点可信性问题以及虚拟机迁移过程中多个节点间信任关系保持问题,基于我国可信计算技术的可信平台控制模块( trusted platform control module,TPCM)提出了一种可信虚拟执行环境构建方法. 该方法通过将国产可信根TPCM虚拟化为云中的每个虚拟机生成了虚拟可信根,并将云信任链从物理层传递到虚拟层,实现了单个计算节点可信执行环境的构造;针对云虚拟机的动态迁移特性,基于多级认证中心设计了适合虚拟可信根迁移的证书生成及管理机制,并提出了一种虚拟可信根动态可信迁移方案,保障了迁移过程中信任关系在多个节点间的保持. 实验结果表明:该方案能构造虚拟可信执行环境,实现虚拟可信根的动态可信迁移.
可信计算、云计算、云安全、可信平台控制模块、可信根虚拟化、虚拟可信根迁移
45
U 461;TP 308
信息保障技术重点实验室开放基金资助项目KJ-17-004;国防科技实验信息安全实验室对外开放项目2015XXAQ08
2019-08-30(万方平台首次上网日期,不代表论文的发表时间)
共12页
554-565