基于独立内核的Kata容器的完整性度量方法及装置

AITNT
正文
推荐专利
基于独立内核的Kata容器的完整性度量方法及装置
申请号:CN202410916512
申请日期:2024-07-09
公开号:CN118484268A
公开日期:2024-08-13
类型:发明专利
摘要
本发明提供一种基于独立内核的Kata容器的完整性度量方法及装置,方法包括:在Kata容器的虚拟机启动前,对虚拟机镜像文件进行完整性度量,并在度量成功后启动虚拟机;在启动虚拟机后,获取容器基础镜像文件以及对容器基础镜像文件进行完整性度量,并在度量成功后创建并运行Kata容器;在Kata容器运行期间,对可执行文件进行摘要运算生成第一度量值,对库文件进行摘要运算生成第二度量值,对运行进程的代码段进行摘要运算生第三度量值,并分别基于第一度量值、第二度量值和第三度量值进行完整性度量。本发明通过引入可信完整性度量机制,保证Kata容器的可信启动及容器运行时数据不被篡改,防止容器逃逸问题。
技术关键词
完整性度量方法 虚拟机镜像文件 挂钩函数 容器 内核 摘要 非暂态计算机可读存储介质 描述符 进程 基础 文件系统 度量装置 处理器 通信设备 存储器 电子设备 机制 程序
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号