基于可信根服务器的虚拟TCM密钥管理功能研究

被引:18
作者
王冠 [1 ,2 ]
袁华浩 [1 ,2 ]
机构
[1] 北京工业大学计算机学院
[2] 可信计算北京市重点实验室
关键词
可信根服务器; 密钥管理; 可信密码模块;
D O I
暂无
中图分类号
TP309 [安全保密];
学科分类号
081206 [计算机网络与安全];
摘要
可信计算技术是保障云环境安全的一个重要手段。可信根服务器是利用可信计算技术保护虚拟机安全的一个很好的解决方案,这种方案的特征在于以可信芯片为基础,通过虚拟化技术产生多个虚拟可信芯片为云环境中的虚拟机提供可信服务。虚拟的可信芯片实例都集中在可信根服务器上由管理器进行统一管理。文章将国产的可信密码模块TCM芯片作为可信根服务器中的物理可信根,以可信计算密码支撑平台为基础来进行研究。文章分析了可信密码模块芯片TCM中各种密钥的特点,对可信根服务器中的密钥管理功能进行了研究,针对密钥的产生、存储和加载提出了方案。在该方案中,所有的虚拟可信密码模块v TCM密钥均通过v TCM管理器调用物理可信密码模块TCM芯片来产生,保证了密钥产生的规范性。
引用
收藏
页码:17 / 22
页数:6
相关论文
共 8 条
[1]
基于云平台可信根关键技术的研究 [D]. 
张少华 .
北京工业大学,
2015
[2]
虚拟化技术及其安全问题 [J].
文莎 .
网络安全技术与应用, 2014, (07) :165+170
[3]
基于TCM的国产化虚拟可信计算平台研究 [J].
何慧 ;
江水 ;
李立号 ;
桑耘 .
计算机工程, 2011, 37(S1) (S1) :63-66+79
[4]
IBM vTPM的Xen实现研究 [J].
王因传 ;
杨林 ;
孙伟峰 .
军事通信技术, 2010, 31 (03) :67-71
[5]
可信计算机平台密钥管理 [J].
李新明 ;
张功萱 ;
施超 ;
宋斌 .
南京理工大学学报(自然科学版), 2010, 34 (04) :431-435+447
[6]
可信密码模块(TCM)芯片的虚拟化设计 [J].
李健航 ;
张枚 ;
刘锋 ;
郑必可 .
信息网络安全, 2010, (01) :60+65
[7]
可信计算密码支撑平台中的密钥管理技术研究 [J].
艾俊 ;
吴秋新 .
北京信息科技大学学报(自然科学版), 2009, 24 (04) :92-96
[8]
....,