摘要
一种远程证明方法、装置、介质、电子设备及程序产品。方法包括:加载第一应用的虚拟机镜像文件,虚拟机镜像文件用于在第一可信执行环境部署第一应用,虚拟机镜像文件包括根文件系统、联合文件系统及内核;启动内核并对根文件系统进行度量,以在第一可信执行环境中部署第一应用;对内核和内核的下层组件进行度量,获得第一度量值,并在内核启动后,利用内核中完整性度量架构对联合文件系统进行度量,获得第二度量值,以基于第一度量值和第二度量值对第一应用进行远程证明。对第一应用进行远程证明时,所基于的第一度量值和第二度量值是基于对内核及其下层组件、及内核上层的联合文件系统的度量结果生成的,实现应用层面的代码、数据的度量。
技术关键词
度量
虚拟机镜像文件
联合文件系统
可信执行环境
内核
远程证明方法
日志
容器
阶段
存储装置
电子设备
报告
策略
计算机程序产品
介质
模块