可信根服务器中可信密码模块虚拟化研究

来源 :北京工业大学 | 被引量 : 5次 | 上传用户:hqc12322967
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着云计算技术的发展,其面临的安全问题也越来越严重。可信云计算技术是利用可信计算技术来保障云计算环境安全的重要技术。当前的可信云计算架构主要是以Xen平台为基础,通过对平台本身的可信芯片进行虚拟化来保护虚拟机的安全,但是这种技术架构存在一些问题:首先,可信芯片在Xen平台中进行虚拟化会对平台的工作效率造成影响;其次,在整个平台遭到入侵时,虚拟可信芯片的安全也会受到威胁;最后,该架构在虚拟机迁移等方面比较复杂。为了解决上述问题,可以将当前的可信云计算架构中对虚拟机的可信保障功能分离出来,集中到一台或多台可信根服务器上集中进行管理,然后利用可信根服务器对云环境中的虚拟机远程提供可信服务。这样既提高了物理可信芯片的工作效率,又为虚拟机的迁移提供了便利。实现可信根服务器最重要的环节是实现对可信芯片的虚拟化。文章将可信密码模块(Trusted Cryptography Module,TCM)芯片作为保障可信根服务器安全的可信芯片,对可信根服务器环境下可信芯片虚拟化需求进行具体分析,提出了TCM芯片虚拟化方案,并且深入研究了vTCM实例和vTCM管理器的功能实现方法。首先,针对可信根服务器中众多vTCM实例的多密钥管理问题,提出了密钥的产生、存储、加载和销毁方案;其次,针对vTCM实例对虚拟机的安全度量、权限管理和数据保护功能的需求,提出了各功能实现的一般性方法,提高了vTCM实例功能的完整性;再次,针对vTCM实例无法确定初始化状态的问题,提出了保存硬件TCM芯片真实初始状态来对vTCM实例进行状态初始化的方法;然后,针对结束生命周期的vTCM实例,提出了对vTCM实例进行认证销毁和释放资源的流程;接着,针对多个vTCM实例对硬件TCM芯片的共享问题,提出了vTCM实例状态数据恢复的方法来保证vTCM实例功能的实现;最后,基于可信计算密码支撑平台环境,实现了可信密码模块虚拟化方案中的关键模块,并进行测试验证。测试结果表明,该虚拟化方案达到了所要实现的目标。vTCM实例能够提供最主要的可信保障功能,vTCM管理器能够对vTCM实例进行创建、调用和销毁等管理。本文提出的可信根服务器中TCM芯片的虚拟化方案能够满足对可信云计算架构中的虚拟机提供可信服务的安全需求,并且提升了TCM芯片的工作效率,也为当前热门的云计算技术所面临的安全问题提供了解决思路。
其他文献
利用计算机技术实现的树种检索系统已是林业人员必不可少的鉴别树种工具。由于现存树木种类繁多,系统响应时间是树木检索系统的一个重要性能指标。通过对现有的树种检索系统
Named Data Networking(NDN)是一个新提出来的未来互联网体系结构。它被认为是传统TCP/IP技术的一种全新替代。和传统的基于连接的、点到点的数据传输模型有所不同,NDN采用了
随着互联网信息的爆发和技术的不断成熟,针对网络视频的应用得到了飞速的发展,其用户规模和数据量都呈现着海量式的增长。这些驱使着需要更有效的方法对视频内容进行组织和管理
虚拟化技术具有资源共享、在线迁移、进程隔离等优点。它可以充分地利用计算资源,满足多种多样的计算需求,在集群、云计算方面起到了很大作用。图形处理器(Graphics Process Un
随着计算机网络技术的飞速发展和广泛应用,网络安全已经成为一个重要问题。在开放的分布式网络环境中,认证是最重要的安全机制之一,能有效地确保合法用户访问到安全的服务。  
虚拟化技术是云计算的核心技术之一,能够提高硬件资源的利用率,减少经营和投资开销。随着云计算的快速发展,虚拟化技术得到了更多的关注,然而其安全问题日益凸显。可信计算技术则
与传统的互联网相比,物联网中存在更为复杂和严重的安全问题,尤其在物联网感知层中,由于有数量众多的异构感知网,感知终端分布广泛、所处环境复杂,因而面对的安全问题例如安全组网
近年来,随着计算机硬件性能的急速提升,使用普通PC集群及液晶屏搭建多屏显示系统已成为可能。目前,高分辨率的多屏显示技术已经应用于越来越多的图像显示与数据可视化的系统,如三
SPH方法在计算机图形学领域有着广泛地应用。这篇文章介绍了与SPH流体仿真相关的几种算法。本文首先介绍了SPH流体仿真的框架,之后详细介绍了嵌入动态显式表面的SPH流体仿真算
双目立体视频是由两个摄像头从不同角度对同一场景进行采集得到的能在人眼中形成立体感知的两路视频数据,其数据量是传统平面视频的两倍。研究双路视频之间的相关性,对于提高双