[发明专利]静态迁移过程中虚拟机与vTPCM的绑定方法在审
申请号: | 201910003762.X | 申请日: | 2019-01-03 |
公开(公告)号: | CN109684044A | 公开(公告)日: | 2019-04-26 |
发明(设计)人: | 张建标;黄浩翔;李国栋;冯星伟;王晓 | 申请(专利权)人: | 北京工业大学 |
主分类号: | G06F9/455 | 分类号: | G06F9/455 |
代理公司: | 北京思海天达知识产权代理有限公司 11203 | 代理人: | 楼艮基 |
地址: | 100124 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 静态迁移过程中虚拟机与vTPCM的绑定方法,属于信息安全领域,其特征在于,通过在含有目标平台及源平台主机的计算节点中的虚拟可信根管理器中增加虚拟机实例及其对应的虚拟可信根vTPCM绑定关系的映射列表,并设计相关待迁移虚拟机及虚拟可信根vTPCM状态数据的加解密机制及验证所述状态数据的唯一性和二者绑定关系的对比机制来保证被迁移虚拟机实例及其对应的虚拟可信根的绑定关系的唯一性以及它们的原子性,从而能够保证虚拟机迁移至目标平台后能够重新建立起从底层硬件芯片到上层云平台虚拟机中的完整可信链。 | ||
搜索关键词: | 虚拟机 可信根 绑定关系 虚拟 唯一性 静态迁移 目标平台 状态数据 绑定 待迁移虚拟机 信息安全领域 虚拟机迁移 底层硬件 计算节点 重新建立 管理器 加解密 可信链 原子性 源平台 云平台 映射 主机 迁移 上层 芯片 验证 保证 | ||
【主权项】:
1.静态迁移过程中虚拟机与vTPCM的绑定方法,属于信息安全领域,依次含有以下步骤:步骤1:在源平台拷贝待迁移虚拟机及虚拟可信根相关状态数据并使用相关加密算法进行加密;步骤2:使用对称加密算法对步骤1的加密数据进行加密,使用非对称加密算法公钥对本步骤使用的对称加密算法的密钥进行加密,并将加密结果通过可信通道发送至目标平台;步骤3:在目标平台得到源平台发送的相关数据,首先使用非对称加密算法私钥对步骤2中被加密的对称加密密钥进行解密,然后使用解密后的对称加密算法密钥对步骤1的加密数据进行解密,然后验证数据的完整性是否遭到破坏,如果遭到破坏则删除迁移至目标平台的虚拟机实例状态数据及虚拟可信根数据;如果没有遭到破坏则在目标平台恢复虚拟机实例及其对应的虚拟可信根的状态;步骤4:首先利用虚拟机的唯一标识及其相对应的虚拟可信根实例的唯一标识的映射关系建立映射表,并将该映射表作为绑定关系唯一性的判断准则,然后判断绑定关系的唯一性是否遭到破坏,如果遭到破坏则删除迁移至目标平台的虚拟机实例数据及虚拟可信根数据;如果没有遭到破坏则将绑定关系加入到目标平台的关联列表中,并将源平台的关联列表的绑定关系删除;步骤5:将源平台的虚拟机实例和虚拟可信根删除,在目标平台将迁移来带有虚拟机绑定标识的虚拟可信根纳入虚拟可信根管理器的管理。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京工业大学,未经北京工业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910003762.X/,转载请声明来源钻瓜专利网。
- 上一篇:用于更新信息的方法和装置
- 下一篇:事务消息的处理方法、装置及电子设备