[发明专利]基于可信芯片的可信云自动部署系统及方法在审
申请号: | 201511009385.9 | 申请日: | 2015-12-29 |
公开(公告)号: | CN106936766A | 公开(公告)日: | 2017-07-07 |
发明(设计)人: | 郑驰;梁思谦 | 申请(专利权)人: | 大唐高鸿信安(浙江)信息科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京北新智诚知识产权代理有限公司11100 | 代理人: | 赵郁军 |
地址: | 322009 浙江省*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 可信 芯片 自动 部署 系统 方法 | ||
1.基于可信芯片的可信云自动部署系统,其特征在于,包括:
基于可信芯片实现的部署服务器和若干云服务器节点,
该部署服务器包括Cobbler组件、Puppet组件、认证模块,
该Cobbler组件用于将可信操作系统安装于各云服务器节点,
该Puppet组件用于将各种云资源安装于各云服务器节点,
该认证模块用于对各云服务器节点进行完整性度量。
2.根据权利要求1所述的基于可信芯片的可信云自动部署系统,其特征在于,所述部署服务器与若干云服务器节点通过可信网络建立连接。
3.根据权利要求1所述的基于可信芯片的可信云自动部署系统实现的可信云自动部署方法,其特征在于,包括以下步骤:
通过Cobbler组件将可信操作系统安装于各云服务器节点,
通过Puppet组件将各种云资源安装于各云服务器节点,
对云服务器节点进行完整性度量。
4.根据权利要求3所述的基于可信芯片的可信云自动部署方法,其特征在于,所述对云服务器节点进行完整性度量的方法是:
将所述云服务器节点本次可信启动过程中的度量值与初次可信启动过程中的度量值相比较,若一致则判断云服务器节点的完整性未发生变化,若不一致则判断云服务器节点的完整性发生变化。
5.根据权利要求4所述的基于可信芯片的可信云自动部署方法,其特征在于,所述对云服务器节点进行完整性度量的步骤是:
所述云服务器节点将初次可信启动过程中的度量值发送至所述配置服务器,所述云服务器节点将本次可信启动过程中的度量值发送至所述配置服务器,所述认证模块将本次可信启动过程中的度量值与初次可信启动过程中的度量值进行比较。
6.根据权利要求5所述的基于可信芯片的可信云自动部署方法,其特征在于,所述云服务器节点至少将BIOS、KERNEL、CPU的度量值发送至所述配置服务器。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于大唐高鸿信安(浙江)信息科技有限公司,未经大唐高鸿信安(浙江)信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201511009385.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:新型可旋转指环扫描器结构
- 下一篇:生物识别模组和电子设备