摘要
本发明公开了一种基于双体系架构的虚拟机可信启动方法,包括三个部分:S1,虚拟可信根的构建。S2,物理可信根到虚拟可信根的信任链构建。S3,虚拟机启动关键信息的采集。在防护部件TPCM物理可信根的基础上,通过可信验证将物理底座的可信性传递到上层,并以虚拟化的方式构建出每台虚拟机的vTPCM虚拟可信根;基于每台虚拟机的vTPCM虚拟可信根,为虚拟机中的可信验证机制建立起完整的可信链,将vTPCM的可信特性扩展到虚拟机中,从而实现云环境中对虚拟化平台和虚拟机启动的安全保障。
技术关键词
可信启动方法
双体系架构
虚拟机磁盘
度量
可信密码模块
虚拟可信根
KVM虚拟化
虚拟机监视器
物理
UEFI固件
扩展虚拟机
操作系统调用
对称密码算法
判定基准值
字节流
生成虚拟机
SM4算法
虚拟机迁移