[发明专利]用于虚拟机的测量的信任根有效
申请号: | 201810461023.0 | 申请日: | 2013-03-06 |
公开(公告)号: | CN108762887B | 公开(公告)日: | 2022-03-11 |
发明(设计)人: | M·E·斯科特-纳什 | 申请(专利权)人: | 英特尔公司 |
主分类号: | G06F9/455 | 分类号: | G06F9/455;G06F21/57;G06F21/64 |
代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 张欣;黄嵩泉 |
地址: | 美国加利*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 公开了与用于虚拟机(VM)的用于测量的信任根(RTM)相关联的技术和系统的实施例。在某些实施例中,计算平台可在该计算平台的第一安全区域中提供虚拟机RTM(vRTM)。该计算平台可被配置成用于执行该第一安全区域的完整性测量。该计算平台可在该计算平台的该第一安全区域外部提供用于宾客VM的虚拟机信任平台模块(vTPM)。该计算平台可发起在该vRTM和该宾客VM的资源之间的完整性测量链。可描述和/或要求保护其他实施例。 | ||
搜索关键词: | 用于 虚拟机 测量 信任 | ||
【主权项】:
1.一种装置,包括:处理器,以及与所述处理器耦合的存储器,其中指令存储在所述储存器中,其中所述指令将由所述处理器操作以使得所述装置:在所述装置的安全区域中提供用于测量的虚拟机信任根(vRTM);提供用于所述装置的宾客虚拟机(VM)的虚拟机信任平台模块(vTPM),所述vTPM在所述装置的不同于所述安全区域的第一区域中被提供;发起在所述vRTM和所述宾客VM的资源之间的完整性测量链;在所述vTPM处接收改变存储在所述vTPM的平台配置寄存器(PCR)中的值的命令;以及响应于指示所述命令被允许的修改符,改变存储在所述PCR中的所述值,其中,所述命令包括利用与所述PCR相关联的VM资源的完整性测量的密码散列来扩展存储在所述PCR中的所述值的命令。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于英特尔公司,未经英特尔公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810461023.0/,转载请声明来源钻瓜专利网。