云主机的可信度量系统及方法
基本信息
申请号 | CN201710705807.9 | 申请日 | - |
公开(公告)号 | CN107545184B | 公开(公告)日 | 2021-08-17 |
申请公布号 | CN107545184B | 申请公布日 | 2021-08-17 |
分类号 | G06F21/57;G06F9/455 | 分类 | 计算;推算;计数; |
发明人 | 郑驰;梁思谦 | 申请(专利权)人 | 大唐高鸿信安(浙江)信息科技有限公司 |
代理机构 | 北京北新智诚知识产权代理有限公司 | 代理人 | 朱丽华 |
地址 | 322000 浙江省金华市义乌市苏溪镇苏福路126号 | ||
法律状态 | - |
摘要
摘要 | 本发明提供一种云主机的可信度量系统及方法,在虚拟环境中配置虚拟可信平台模块,通过可信平台模块对物理环境进行可信度量,通过虚拟可信平台模块对虚拟环境进行可信度量,构建了从物理机到虚拟机的完整的可信链,能够实现对云主机的物理环境与虚拟环境的可信完整性验证;所构建的可信链不依赖于物理机的可信平台模块,因而,在虚拟机迁移时,首先在目的宿主机的虚拟PCR寄存器中划分用于保存该虚拟机的度量值的空间,然后将目的宿主机的物理机的各度量值拷贝到虚拟PCR寄存器的相应位,虚拟机启动时,再对该虚拟机进行度量,将度量值保存于虚拟PCR寄存器的相应位,即完成了迁移后虚拟机的可信链重构,可移植性极佳,适于广泛应用于云计算平台。 |
