一种基于双体系架构的虚拟机可信启动方法

AITNT
正文
推荐专利
一种基于双体系架构的虚拟机可信启动方法
申请号:CN202411881927
申请日期:2024-12-19
公开号:CN119808096B
公开日期:2025-10-14
类型:发明专利
摘要
本发明公开了一种基于双体系架构的虚拟机可信启动方法,包括三个部分:S1,虚拟可信根的构建。S2,物理可信根到虚拟可信根的信任链构建。S3,虚拟机启动关键信息的采集。在防护部件TPCM物理可信根的基础上,通过可信验证将物理底座的可信性传递到上层,并以虚拟化的方式构建出每台虚拟机的vTPCM虚拟可信根;基于每台虚拟机的vTPCM虚拟可信根,为虚拟机中的可信验证机制建立起完整的可信链,将vTPCM的可信特性扩展到虚拟机中,从而实现云环境中对虚拟化平台和虚拟机启动的安全保障。
技术关键词
可信启动方法 双体系架构 虚拟机磁盘 度量 可信密码模块 虚拟可信根 KVM虚拟化 虚拟机监视器 物理 UEFI固件 扩展虚拟机 操作系统调用 对称密码算法 判定基准值 字节流 生成虚拟机 SM4算法 虚拟机迁移
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号