云主机的可信度量系统及方法

基本信息

申请号 CN201710705807.9 申请日 -
公开(公告)号 CN107545184B 公开(公告)日 2021-08-17
申请公布号 CN107545184B 申请公布日 2021-08-17
分类号 G06F21/57;G06F9/455 分类 计算;推算;计数;
发明人 郑驰;梁思谦 申请(专利权)人 大唐高鸿信安(浙江)信息科技有限公司
代理机构 北京北新智诚知识产权代理有限公司 代理人 朱丽华
地址 322000 浙江省金华市义乌市苏溪镇苏福路126号
法律状态 -

摘要

摘要 本发明提供一种云主机的可信度量系统及方法,在虚拟环境中配置虚拟可信平台模块,通过可信平台模块对物理环境进行可信度量,通过虚拟可信平台模块对虚拟环境进行可信度量,构建了从物理机到虚拟机的完整的可信链,能够实现对云主机的物理环境与虚拟环境的可信完整性验证;所构建的可信链不依赖于物理机的可信平台模块,因而,在虚拟机迁移时,首先在目的宿主机的虚拟PCR寄存器中划分用于保存该虚拟机的度量值的空间,然后将目的宿主机的物理机的各度量值拷贝到虚拟PCR寄存器的相应位,虚拟机启动时,再对该虚拟机进行度量,将度量值保存于虚拟PCR寄存器的相应位,即完成了迁移后虚拟机的可信链重构,可移植性极佳,适于广泛应用于云计算平台。