摘要
本发明公开了一种基于量子加密终端虚拟化的可信认证系统及方法;包括硬件可信根模块、虚拟可信根管理模块、容器环境模块、容器镜像管理模块、容器监控模块和信任链管理模块;通过构建安全可信的容器运行环境,建立基于量子随机数的可信认证机制,逐级验证操作系统、Docker容器及应用程序的启动和运行,保障系统运行的安全可信状态,支持多容器使用,实现容器级程序安全可信,从而解决电力调度终端网关多程序运行的安全问题。
技术关键词
可信认证系统
可信密码模块
信任链管理
虚拟可信根
可信认证方法
容器
量子随机数发生器
度量
平台配置寄存器
密钥
加密
操作系统内核模块
终端
镜像管理模块
可信计算模块
判断系统