摘要
本申请涉及一种容器运行环境的可信控制方法、装置、设备及介质,属于计算机安全技术领域。通过在主机上创建轻量虚拟机,在轻量虚拟机内部集成虚拟可信平台模块,启动过程中执行可信启动流程,并计算可信度量结果;向远程证明服务器提交可信度量结果,以便验证轻量虚拟机的可信状态;并在验证通过后,接收所述远程证明服务器下发的授权响应;使用下载令牌从容器镜像仓库请求下载目标加密容器镜像,并在验证通过后下载目标加密容器镜像;使用解密密钥对目标加密容器镜像进行解密,并加载至容器运行环境中启动对应的目标容器。本申请形成可信闭环,确保容器运行环境在初始化阶段具备安全性以及可信性。
技术关键词
虚拟可信平台模块
可信控制方法
镜像仓库
证书
服务器
解密密钥
平台配置寄存器
主机
密钥管理
加密模块
度量
构建容器镜像
令牌
容器编排系统
从容器
系统为您推荐了相关专利信息
设备管理方法
故障检测算法
数字证书
集群
设备管理装置