一种从物理机到虚拟机的信任链构建方法及系统

文档序号:26003738发布日期:2021-07-23 21:21阅读:来源:国知局

技术特征:

1.一种从物理机到虚拟机的信任链构建方法,其特征在于,包括:

进行物理机和虚拟机监控器的可信度量处理;

在云平台对虚拟机进行操作时,保存所述虚拟机的状态信息;

获取所述虚拟机的状态信息;

如果启动所述虚拟机,则度量虚拟机镜像,与基准值进行比较;

根据比较结果得到所述虚拟机的可信结果。

2.根据权利要求1所述的从物理机到虚拟机的信任链构建方法,其特征在于,在所述如果启动所述虚拟机,则度量虚拟机镜像,与基准值进行比较之前,还包括:

创建所述虚拟机时,新建所述虚拟机镜像,得到所述基准值。

3.根据权利要求2所述的从物理机到虚拟机的信任链构建方法,其特征在于,所述得到所述基准值,包括:

对所述虚拟机镜像进行哈希运算,得到所述基准值。

4.根据权利要求1-3任一项所述的从物理机到虚拟机的信任链构建方法,其特征在于,在获取所述虚拟机的状态信息之后,还包括:

如果关闭所述虚拟机,则更新所述虚拟机的基准值。

5.根据权利要求1-3任一项所述的从物理机到虚拟机的信任链构建方法,其特征在于,还包括:

将每次对所述虚拟机的验证内容保存到度量日志中,并将度量内容扩展到指定可信平台中。

6.根据权利要求1项所述的从物理机到虚拟机的信任链构建方法,其特征在于,所述根据比较结果得到所述虚拟机的可信结果,包括:

如果所述虚拟机镜像的度量结果与所述基准值相同,则判定所述虚拟机状态为可信;

如果所述虚拟机镜像的度量结果与所述基准值不同,则判定所述虚拟机状态为不可信。

7.根据权利要求1项所述的从物理机到虚拟机的信任链构建方法,其特征在于,保存所述虚拟机的状态信息,包括:

通过libvirt管理工具的配置文件保存所述虚拟机的状态信息。

8.一种从物理机到虚拟机的信任链构建系统,其特征在于,包括:

物理机可信模块,用于进行物理机和虚拟机监控器的可信度量处理;

存储模块,用于在云平台对虚拟机进行操作时,保存所述虚拟机的状态信息;

获取模块,用于获取所述虚拟机的状态信息;

控制处理模块,用于在启动所述虚拟机时度量虚拟机镜像,与基准值进行比较,并根据比较结果得到所述虚拟机的可信结果。


技术总结
本发明提供一种从物理机到虚拟机的信任链构建方法及系统,该方法包括:进行物理机和虚拟机监控器的可信度量处理;在云平台对虚拟机进行启动和关闭操作时,度量并保存所述虚拟机的状态信息;获取所述虚拟机的状态信息;如果启动所述虚拟机,则度量虚拟机镜像,与基准值进行比较;根据比较结果得到所述虚拟机的可信结果;如果关闭所述虚拟机,则更新虚拟机可信度量基准值。本发明可以保证云平台计算环境的安全可信。

技术研发人员:涂碧波;张坤;程杰;黄少勤;游瑞邦;夏豪骏;李晨;王晓彤
受保护的技术使用者:中国科学院信息工程研究所
技术研发日:2021.03.03
技术公布日:2021.07.23
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1