Ng-vTPM:新一代TPM虚拟化框架设计

被引:27
作者
杨永娇 [1 ,2 ]
严飞 [1 ,2 ]
毛军鹏 [1 ]
张焕国 [1 ,2 ]
机构
[1] 武汉大学计算机学院
[2] 空天信息安全与可信计算教育部重点实验室
关键词
可信计算; 虚拟可信平台模块; TPM 2.0; 增强授权;
D O I
10.14188/j.1671-8836.2015.02.001
中图分类号
TP309 [安全保密];
学科分类号
081206 [计算机网络与安全];
摘要
虚拟可信平台模块v TPM(virtual trusted platform module)是云环境中提供可信功能的重要部件,针对已有v TPM在安全存储属性、可信身份属性、信任传递属性以及迁移时这些属性的保持在设计上的不足,本文提出一个Ng-v TPM框架.该框架结合TPM2.0的新特性,由物理TPM产生v TPM密钥提供安全存储属性,基于物理TPM背书平台种子与虚拟背书密钥的映射关系,提供虚拟机可信身份,将信任链由物理平台扩展到虚拟机平台,并提出使用基于平台配置寄存器策略的封装存储方法解决v TPM迁移后数据的可用性.最后以Xen-4.3.0架构为基础实现此框架.实验分析表明,该框架能够有效保证v TPM设计的安全需求.
引用
收藏
页码:103 / 111
页数:9
相关论文
empty
未找到相关数据