[发明专利]一种虚拟机安全迁移方法在审

专利信息
申请号: 201811551892.9 申请日: 2018-12-18
公开(公告)号: CN109684037A 公开(公告)日: 2019-04-26
发明(设计)人: 孙瑜;夏攀;王涛;洪宇;王大海;王强 申请(专利权)人: 北京可信华泰信息技术有限公司
主分类号: G06F9/455 分类号: G06F9/455
代理公司: 北京安博达知识产权代理有限公司 11271 代理人: 徐国文
地址: 100097 北京市海淀区蓝靛厂*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 虚拟机 虚拟 目标节点 迁移 虚拟机迁移过程 完整性校验 完整性验证 虚拟机迁移 安全认证 传输数据 重新生成 可信根 原子性 源节点 绑定 封装 加密 删除 发送 安全 保证
【权利要求书】:

1.一种虚拟机安全迁移方法,其特征在于,包括:

步骤1:对目标节点进行完整性验证,验证通过后进入步骤2,否则结束;

步骤2:将源节点上的虚拟TPCM实例进行封装并发送到目标节点上,发送成功后进入步骤3,否则结束;

步骤3:根据接收到的所述虚拟TPCM实例,在目标节点上生成新的虚拟TPCM,生成完毕后进入步骤4,否则结束;

步骤4:将待迁移虚拟机从源节点迁移到目标节点。

2.如权利要求1中所述的一种虚拟机安全迁移方法,其特征在于,所述步骤1中还包括:

当源节点收到迁移信号后,确定目标节点地址,源节点和目标节点使用TLS握手协议进行密钥协商,获得两个对称密钥——Kenc和Kmac,使用密钥协商得到的会话密钥验证目标节点的完整性。

3.如权利要求1中所述的一种虚拟机安全迁移方法,其特征在于,所述步骤2还包括:

虚拟TPCM管理器调用底层TPCM的可信计算资源对待迁移虚拟机的虚拟TPCM实例数据完成封装。

4.如权利要求1中所述的一种虚拟机安全迁移方法,其特征在于,所述步骤3还包括:

目标节点的虚拟TPCM生命周期管理模块调用虚拟TPCM管理器对数据进行解封装,并使用该数据在目标节点重新生成虚拟TPCM实例。

5.如权利要求1中所述的一种虚拟机安全迁移方法,其特征在于,所述步骤4还包括:

目标节点发送确认虚拟TPCM创建完成的信号到源节点;

源节点收到所述虚拟TPCM创建完成的信号后,通知虚拟TPCM管理器删除源节点本地的虚拟TPCM实例副本,并开始虚拟机迁移。

6.如权利要求1中所述的一种虚拟机安全迁移方法,其特征在于,还包括:

目标节点对虚拟机迁移过程进行主动监控和主动安全度量,当发现异常时,中断该迁移过程。

7.如权利要求1中所述的一种虚拟机安全迁移方法,其特征在于,还包括:

当确认虚拟机迁移完成,并且源节点上的虚拟TPCM实例已被删除时,启用目标节点本地的虚拟TPCM实例,并对虚拟机进行主动安全度量,若度量结果正确,则对虚拟机和新创建的本地虚拟TPCM实例进行绑定。

8.如权利要求1中所述的一种虚拟机安全迁移方法,其特征在于,所述步骤1还包括:

a)源节点生成随机数Ns,与远程证明请求ATT_REQ一同发送给目标节点;

b)目标节点对信息进行完整性校验,并调用底层TPCM的身份认证密钥AIK对PCR值与接收到的Ns进行签名,将签名后信息与度量日志SML一同发送给源节点;

c)源节点验证目标节点的完整性等内容,确定迁移继续进行或者发出中断会话的指令。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京可信华泰信息技术有限公司,未经北京可信华泰信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201811551892.9/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top