[发明专利]一种桌面虚拟化环境下的可信安全增强方法有效

专利信息
申请号: 201310716776.9 申请日: 2013-12-23
公开(公告)号: CN103747036B 公开(公告)日: 2017-05-24
发明(设计)人: 周炼赤;陈志浩;段翼真;王斌;李红;郭丽娜 申请(专利权)人: 中国航天科工集团第二研究院七〇六所
主分类号: H04L29/08 分类号: H04L29/08;H04L29/06
代理公司: 北京思海天达知识产权代理有限公司11203 代理人: 张慧
地址: 100854 北京市海淀*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明涉及一种桌面虚拟化环境下的可信安全增强方法,包括启动瘦客户机和服务器,两者自动进行由底层硬件到上层应用软件的可信度量和信任链传递;瘦客户机可信接入及平台双向远程证明;接入认证成功之后,启动远程桌面连接软件,瘦客户机获取服务器虚拟机的桌面并进行访问和操作。本发明充分考虑桌面虚拟化环境下终端平台及通信传输的完整性和保密性原则,综合利用基于物理信任根的信任链传递技术、可信BIOS度量技术、可信平台接入和远程证明技术等,弥补了传统桌面虚拟化安全防护措施的不足,有效减少了虚拟数据中心的管理难度并提高了其安全性。
搜索关键词: 一种 桌面 虚拟 环境 可信 安全 增强 方法
【主权项】:
一种桌面虚拟化环境下的可信安全增强方法,其特征在于包括以下步骤:步骤1:启动瘦客户机和服务器,两者自动进行由底层硬件到上层应用软件的可信度量和信任链传递;瘦客户机的可信启动方法如下:(1)在信任链的作用机制下,系统加电后首先将控制权传递给可信密码模块即TCM,由TCM度量BIOS的完整性,并将所度量的完整性测量值存储到TCM的寄存器中;TCM将此测量值与存储的BIOS原始测量值进行比较,如果一致,则TCM将控制权传给BIOS;如果不一致,则将BIOS进行恢复并重新度量,直至度量成功;(2)BIOS度量硬件和操作系统装载程序的完整性,将测量值存储到TCM的寄存器中;TCM将此测量值与存储的硬件和操作系统装载程序原始测量值进行比较,如果一致,则TCM将控制权传给操作系统装载程序;如果不一致,则停止系统启动;(3)操作系统装载程序度量操作系统的完整性,将测量值存储到TCM的寄存器中;TCM将此测量值与存储的操作系统原始测量值进行比较,如果一致,则TCM将控制权传给操作系统;如果不一致,则对操作系统进行恢复并重新度量,直至度量成功;(4)操作系统对关键应用软件的完整性进行度量,将测量值存储到TCM的寄存器中;TCM将此测量值与存储的关键应用软件原始测量值进行比较,如果一致,则TCM将控制权传给关键应用软件;如果不一致,则对关键应用软件进行恢复并重新度量,直至度量成功;服务器的可信启动方法如下:(1)服务器加电后,TCM芯片作为信任根首先启动,并对可信BIOS进行完整性度量,将度量的哈希值结果保存于TCM芯片的寄存器上,并与存放于TCM芯片安全存储区域中的BIOS原始哈希值进行比较;如果匹配,则TCM将控制权传递给可信BIOS,系统加载BIOS启动;如果不匹配,则将可信BIOS进行恢复并重新进行度量,直到度量成功;(2)可信BIOS获得控制权之后,对平台的关键硬件信息以及操作系统装载程序进行完整性度量,将度量的哈希值结果保存于TCM芯片的寄存器上,并与存放于TCM芯片安全存储区域中的关键硬件信息和操作系统装载程序的原始哈希值进行比较;如果匹配,则认为关键硬件信息和操作系统装载程序可信,将控制权转交给操作系统装载程序;如果不匹配,则停止系统启动;(3)操作系统装载程序获得控制权之后,对虚拟机监视器的镜像文件和关键数据进行完整性度量,将度量的哈希值结果保存于TCM芯片的寄存器上,并与存放于TCM芯片安全存储区域中的虚拟机监视器镜像文件和关键数据的哈希值进行比较;如果匹配,则认为虚拟机监视器镜像文件和关键数据可信,将控制权交给虚拟机监视器,虚拟机监视器进行启动;如果不匹配,则将虚拟机监视器和关键数据进行恢复并重新度量,直到度量成功;(4)虚拟机监视器获得控制权后,首先调用身份认证模块对当前用户基于USBKey进行身份认证,识别用户权限,然后调用权限控制模块进行权限控制,通信控制模块根据权限进行通信控制,并对管理虚拟机的镜像文件和关键数据进行完整性度量,将度量的哈希值结果保存于TCM芯片的寄存器上,并与存放于TCM芯片安全存储区域中的管理虚拟机镜像文件的哈希值进行比较;如果匹配,则认为管理虚拟机镜像文件可信,将控制权交给管理虚拟机,管理虚拟机进行启动;如果不匹配,则将管理虚拟机进行恢复并重新度量,直到度量成功;(5)当管理虚拟机控制客户虚拟机启动前,管理虚拟机对客户虚拟机进行完整性度量,将度量的哈希值结果保存于虚拟可信密码模块即vTCM的寄存器上,并与存放于vTCM安全存储区域中的客户虚拟机原始哈希值比较;如果匹配,则认为客户虚拟机可信,将控制权交给客户虚拟机,客户虚拟机进行启动;如果不匹配,则将客户虚拟机进行恢复并重新度量,直到度量成功;(6)客户虚拟机启动之后,在虚拟域运行应用软件时,客户虚拟机操作系统对应用软件的完整性进行度量,将度量值存储到vTCM的寄存器上,并与存放于vTCM安全存储区域中的应用软件原始哈希值比较;如果匹配,则认为应用软件可信,将控制权交给应用软件进程;如果不匹配,则将应用软件进行恢复并重新度量,直到度量成功;步骤2:瘦客户机可信接入及平台双向远程证明,方法如下:(1)进行平台身份认证;(2)进行平台完整性认证;(3)进行虚拟机完整性认证;步骤3:接入认证成功之后,启动远程桌面连接软件,瘦客户机获取服务器虚拟机的桌面并进行访问和操作。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国航天科工集团第二研究院七〇六所,未经中国航天科工集团第二研究院七〇六所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201310716776.9/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top