面向硬件安全扩展的可信裸金属服务器资源分区方法和系统

AITNT
正文
推荐专利
面向硬件安全扩展的可信裸金属服务器资源分区方法和系统
申请号:CN202510133185
申请日期:2025-02-06
公开号:CN120066680A
公开日期:2025-05-30
类型:发明专利
摘要
本发明提供了一种面向硬件安全扩展的可信裸金属服务器资源分区方法和系统,旨在解决云计算环境中硬件资源安全隔离与高效利用的难题。通过引入基于硬件安全扩展的资源分区技术,结合安全监视器、隔离域管理器和可信执行环境TEE等关键组件,实现了多租户环境下可信裸金属服务器的硬件资源精细分区和安全管理。核心在于将共享硬件在自然边界(如核心、内存和I/O设备)进行分区,使多个不可信的客户操作系统能够在共享裸金属硬件上运行,同时避免了复杂的虚拟化带来的性能开销和安全隐患,实现了类似虚拟机的功能和裸机性能,并具备强隔离性,同时支持安全启动和远程验证。
技术关键词
监视器 管理器 软件镜像文件 内存文件系统 分区方法 度量 内存保护单元 裸金属服务器 客户操作系统 国家商用密码 平台 服务器设备 可信执行环境 管理域 核心 签名工具 硬件资源配置 密码算法
系统为您推荐了相关专利信息
1
一种基于NLP的矩阵项目管理智能体搭建方法及系统
神经网络模型 智能体系统 知识图谱数据 采样器 项目
2
一种微内核操作系统物理内存隔离的系统平台
微内核操作系统 监视器 受信执行环境 物理 平台
3
一种感通算一体化协同无源光网络系统
无源光网络系统 光纤传感单元 光纤传感系统 执行控制回路 相干接收机
4
孤岛多微网多能共享调度方法、系统、终端及存储介质
孤岛微电网 多微网系统 可再生能源 负荷 燃气锅炉
5
Linux系统下基于多窗口的内容显示隔离实现方法及系统
沙箱 内容显示 多窗口 会话管理器 Linux系统
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号