摘要
本发明公开了一种结合虚拟可信平台模块技术与AMD SEV技术的可信机密虚拟机系统的实现方法,涉及计算机技术和信息安全领域,由三个组件组成:1)TR‑Manager组件,它是一个明确定义的CVM的信任根;2)CN‑TPMCVM组件,这是一个特殊的CVM,负责托管可信的虚拟可信平台模块(vTPM);3)CN‑CDriver组件,这是一种增强型的vTPM驱动。本发明通过设计一个针对AMD SEV技术的CVM的可信的vTPM为CVM构建完整的可信链,并在虚拟机运行期间持续提供可信计算功能的能力,解决了现存AMD SEV CVM系统缺乏可信性的问题,安全高效的实现了一种针对AMD SEV的可信的CVM系统。
技术关键词
虚拟可信平台模块
密钥
虚拟机系统
度量
证书
镜像
实体
平台配置寄存器
可信计算功能
存储结构
节点
机密环境
网络端口
计数器
解密
加密
内核
数据存储
命令
固件
系统为您推荐了相关专利信息
故障类别
同步电机
永磁
故障诊断方法
故障诊断模型
空间特征提取
监测方法
生成特征向量
光缆
时序特征
数据安全管理系统
身份验证
云平台
访问控制策略
访问控制单元
节点
密钥交换协议
传输路径
同态加密方法
管理访问权限