[发明专利]云主机的可信度量系统及方法有效
申请号: | 201710705807.9 | 申请日: | 2017-08-17 |
公开(公告)号: | CN107545184B | 公开(公告)日: | 2021-08-17 |
发明(设计)人: | 郑驰;梁思谦 | 申请(专利权)人: | 大唐高鸿信安(浙江)信息科技有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F9/455 |
代理公司: | 北京北新智诚知识产权代理有限公司 11100 | 代理人: | 朱丽华 |
地址: | 322000 浙江省*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 主机 可信 度量 系统 方法 | ||
本发明提供一种云主机的可信度量系统及方法,在虚拟环境中配置虚拟可信平台模块,通过可信平台模块对物理环境进行可信度量,通过虚拟可信平台模块对虚拟环境进行可信度量,构建了从物理机到虚拟机的完整的可信链,能够实现对云主机的物理环境与虚拟环境的可信完整性验证;所构建的可信链不依赖于物理机的可信平台模块,因而,在虚拟机迁移时,首先在目的宿主机的虚拟PCR寄存器中划分用于保存该虚拟机的度量值的空间,然后将目的宿主机的物理机的各度量值拷贝到虚拟PCR寄存器的相应位,虚拟机启动时,再对该虚拟机进行度量,将度量值保存于虚拟PCR寄存器的相应位,即完成了迁移后虚拟机的可信链重构,可移植性极佳,适于广泛应用于云计算平台。
技术领域
本发明涉及一种云主机的可信度量系统及方法,属于信息安全技术领域。
背景技术
目前,云计算平台成为了主要的基础计算平台,云主机包括物理机构建的物理环境与虚拟机构建的虚拟环境。为保证云计算平台的可信性,需要同时保证物理环境和虚拟环境的可信性,这样,对云计算平台的完整性度量既包括物理环境的可信度量,又包括虚拟环境的可信度量。申请号为201510513472.1的中国发明专利申请,公开了一种虚拟化的可信服务器信任链的构建方法,其以可信平台模块为信任根,对物理机和虚拟机的各组件进行完整性度量,以保证云主机系统的完整可靠性。
上述已公开的技术方案,完全依靠可信平台模块对云主机的物理机和虚拟机进行完整性度量,当虚拟机需要进行迁移等操作时,将破坏信任链的完整性,无法保证虚拟机的可信性,不具有可移植性,在云计算平台中不具有广泛适用性。
发明内容
鉴于上述原因,本发明的目的在于提供一种云主机的可信度量系统及方法,通过可信平台模块对物理环境进行可信度量,通过虚拟可信平台模块对虚拟环境进行可信度量,构建物理机到虚拟机的可信链,能够保证云主机物理环境与虚拟环境的可信完整性,且具有可移植性,适用范围广。
为实现上述目的,本发明采用以下技术方案:
一种云主机的可信度量系统,云主机包括物理机和虚拟机,物理机配置有可信平台模块,包括:
虚拟可信平台模块,配置于虚拟机运行的虚拟化软件中,多个虚拟机对应一个虚拟可信平台模块,该虚拟可信平台模块的虚拟寄存器中保存有各虚拟机分别对应的一组度量值,每组度量值对应相应的虚拟机的从物理机到虚拟机的完整可信链。
所述物理机可信启动,将启动过程中生成的各度量值保存于所述可信平台模块的寄存器中。
所述虚拟机启动,首先从所述寄存器中将所述物理机的各度量值拷贝到所述虚拟寄存器的相应位作为基础度量值,虚拟机可信启动,对虚拟机的各组件进行度量,将生成的各度量值保存于所述虚拟寄存器的相应位。
所述物理机可信启动过程中,依序对各组件进行度量,将生成的度量值分别与前一位度量值进行哈希运算后,依序保存于所述寄存器的相应位;从所述寄存器的相应位将物理机的各度量值拷贝到所述虚拟寄存器的对应位;所述虚拟机可信启动,依序对虚拟机的各组件进行度量,将生成的度量值分别与前一位度量值进行哈希运算后,依序保存于所述虚拟寄存器的相应位。
所述虚拟机迁移到目的宿主机,该目的宿主机在其虚拟可信平台模块的虚拟寄存器中划分用于保存该虚拟机的度量值的空间,然后从其可信平台模块中读取物理机的各度量值,将其物理机的各度量值拷贝到该空间的对应位,该虚拟机可信启动,依序对虚拟机的各组件进行度量,将生成的各度量值分别与前一位度量值进行哈希运算后,依序保存于该空间的相应位。
所述物理机的操作系统上安装虚拟机监视器,用于支持所述虚拟化软件的运行,所述虚拟化软件用于配置支持虚拟机的运行;所述物理机的操作系统配置可信平台模块软件库,其用于支持所述虚拟可信平台模块具有加解密处理,保存度量值功能。
所述虚拟可信平台模块通过第三方系统获取密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于大唐高鸿信安(浙江)信息科技有限公司,未经大唐高鸿信安(浙江)信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710705807.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种高频焊刀装置
- 下一篇:适用于大弧形焊接的电子束焊接机