机密容器统一管理方法、装置及设备

AITNT
正文
推荐专利
机密容器统一管理方法、装置及设备
申请号:CN202411745117
申请日期:2024-11-29
公开号:CN119668775A
公开日期:2025-03-21
类型:发明专利
摘要
本申请提供一种机密容器统一管理方法、装置及设备,该方法在容器集群管理系统k8s和虚拟化容器技术kata的基础上,基于sev、scv、tdx、tpm、tpcm、vtpm及vtpcm等,实现在k8s平台上面机密容器,调用安全容器kata runtime创建VM;kata runtime通过kata‑agent拉起机密容器;kata虚拟机的attestation‑agent产生带有硬件可执行环境的远程证明Quote,并发送给host‑attestation‑agent;host‑attestation‑agent将带有硬件可执行环境的远程证明Quote发送给CA;CA在接收到带有硬件可执行环境的远程证明Quote后,进行可信远程验证类型判断;CA根据可信远程验证类型判断的判断结果,进行容器安全验证,能够提供处理器微架构级内存访问控制与隔离机制,在内存级提供加密和完整性保护,防止在计算过程中泄露或篡改敏感数据和代码。
技术关键词
可信远程验证 统一管理方法 虚拟化容器技术 容器集群管理系统 计算机执行指令 可信平台控制模块 签名方式 加密 处理器微架构 内存访问控制 签名算法 镜像 可信平台模块 完整性保护 可读存储介质 验证平台 解密
系统为您推荐了相关专利信息
1
用于生成数字形象的方法、装置、电子设备、存储介质及程序产品
员工 图片 计算机执行指令 复杂度 标签
2
网络请求处理方法、装置、设备、介质及程序产品
计算机执行指令 服务器 数据 预训练语言模型 网络安全防护
3
可行驶区域的确定方法、装置、设备、车辆及存储介质
图像 计算机执行指令 障碍物 车辆 自动驾驶技术
4
智能汽车操作系统的通信方法、装置、车机设备及介质
操作系统 虚拟机监视器 计算机执行指令 标识 车机设备
5
异常识别方法、装置、设备、介质及产品
交易系统 特征提取模型 批量 节点 数据
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号