虚拟机环境下并行信任关系研究与实现

被引:8
作者
赵波 [1 ,2 ]
向騻 [1 ,2 ]
张焕国 [1 ,2 ]
苏航 [1 ,2 ]
机构
[1] 武汉大学计算机学院
[2] 空天信息安全与可信计算教育部重点实验室
关键词
信任链; 并行信任; 可信软件保护代理; 虚拟化;
D O I
暂无
中图分类号
TP302 [设计与性能分析]; TP309 [安全保密];
学科分类号
081206 [计算机网络与安全]; 140102 [集成电路设计与设计自动化];
摘要
如何扩展传统信任链中的信任传递关系,构建一个可信虚拟化环境,从而保证虚拟域内软件的可信,是可信计算应用到云计算中去的一个关键。该文结合虚拟化技术的特点,提出了一种适用于虚拟化环境的并行信任结构,实现了将信任从虚拟化平台的信任根传递到虚拟域内的应用软件,该信任结构通过在虚拟监控器中加载一个可信软件保护代理模块,有效的减小了信任中间节点的复杂程度,提高了系统的可控性和安全性。本文还在该结构的基础上设计了一种虚拟机域内高可信软件保护模型,并进行了部分系统实现。
引用
收藏
页码:98 / 104
页数:7
相关论文
共 4 条
[1]
基于VMM层系统调用分析的软件完整性验证 [J].
李博 ;
李建欣 ;
胡春明 ;
沃天宇 ;
怀进鹏 .
计算机研究与发展, 2011, 48 (08) :1438-1446
[2]
基于可信轻量虚拟机监控器的安全架构 [J].
程戈 ;
邹德清 ;
李敏 ;
季成 .
计算机应用研究, 2010, 27 (08) :3045-3049
[3]
可信PDA计算平台系统结构与安全机制 [J].
赵波 ;
张焕国 ;
李晶 ;
陈璐 ;
文松 .
计算机学报, 2010, 33 (01) :82-92
[4]
可信计算研究进展 [J].
张焕国 ;
罗捷 ;
金刚 ;
朱智强 ;
余发江 ;
严飞 .
武汉大学学报(理学版), 2006, (05) :513-518