[发明专利]一种基于TPM的虚拟机内应用程序完整性度量方法在审
申请号: | 201410645962.2 | 申请日: | 2014-11-14 |
公开(公告)号: | CN104298917A | 公开(公告)日: | 2015-01-21 |
发明(设计)人: | 肖利民;商梦德;阮利;李书攀 | 申请(专利权)人: | 北京航空航天大学 |
主分类号: | G06F21/55 | 分类号: | G06F21/55 |
代理公司: | 北京金恒联合知识产权代理事务所 11324 | 代理人: | 李强 |
地址: | 100191*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提出一种基于TPM的虚拟机内应用程序的完整性度量方法,包括:在可信环境下获取可执行程序的度量值,并存放于Host OS中的参照列表中作为标准值;在程序运行时提取其代码段并计算该代码段的度量值,将其传送给Host OS的度量列表中;比较度量列表和参照列表来验证应用程序的状态。本发明基于TPM芯片确保虚拟机内应用程序的安全,将可信计算与虚拟机内的完整性度量技术相结合,一方面减少了虚拟机间监控技术的上下文切换开销,另一方面能够及时检测到针对虚拟机内应用程序的恶意攻击,提高了虚拟机系统的安全性,使该方法在商业应用和科学研究领域均有广泛地实用价值和应用前景。 | ||
搜索关键词: | 一种 基于 tpm 虚拟机 应用程序 完整性 度量 方法 | ||
【主权项】:
一种基于TPM的虚拟机内应用程序完整性度量方法,其特征在于:该方法具体步骤如下:步骤一:在可信环境下获取可执行程序的度量值,并存放于Host OS中的参照列表中作为标准值;步骤二:在程序运行时提取其代码段并计算该代码段的度量值,将其传送给Host OS的度量列表中;步骤三:比较度量列表和参照列表来验证应用程序的状态。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京航空航天大学,未经北京航空航天大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410645962.2/,转载请声明来源钻瓜专利网。
- 上一篇:家用设备状态识别方法、系统及移动终端
- 下一篇:访问移动终端的方法及装置