- 专利标题: 一种在虚拟化环境中保护根CA证书的方法与系统
- 专利标题(英): Method and system for protecting root CA certificate in virtualization environment
-
申请号: CN201410849125.1申请日: 2014-12-29
-
公开(公告)号: CN104580188A公开(公告)日: 2015-04-29
- 发明人: 林璟锵 , 荆继武 , 管乐 , 李冰雨 , 汪婧 , 潘无穷 , 王跃武
- 申请人: 中国科学院信息工程研究所 , 中国科学院数据与通信保护研究教育中心
- 申请人地址: 北京市海淀区闵庄路甲89号
- 专利权人: 中国科学院信息工程研究所,中国科学院数据与通信保护研究教育中心
- 当前专利权人: 中国科学院信息工程研究所,中国科学院数据与通信保护研究教育中心
- 当前专利权人地址: 北京市海淀区闵庄路甲89号
- 代理机构: 北京君尚知识产权代理事务所
- 代理商 余长江
- 主分类号: H04L29/06
- IPC分类号: H04L29/06 ; H04L9/32
摘要:
本发明涉及一种在虚拟化环境中保护根CA证书的方法和系统。该方法在宿主机上设置根CA证书安全管理器,其内存储根证书列表,并通过只读接口为客户虚拟机提供根证书服务;客户虚拟机进行证书验证时,向根CA证书安全管理器提出证书服务请求,根CA证书安全管理器响应该请求并向客户虚拟机提供证书服务。本发明的虚拟的根证书列表具有以下特点:通过只读的接口为客户虚拟机提供根证书服务;将根证书列表从客户虚拟机中隔离出来;客户虚拟机对根证书列表的访问只能以Read Only的方式进行,所有对根CA证书的配置修改只能在宿主机中通过操作接口访问根CA证书安全管理器来完成;客户虚拟机灵活选择验证证书的方式。
公开/授权文献
- CN104580188B 一种在虚拟化环境中保护根CA证书的方法与系统 公开/授权日:2017-11-07