一种防止云平台虚拟机非法启动的镜像加解密方法

    公开(公告)号:CN103516728B

    公开(公告)日:2016-08-31

    申请号:CN201310478092.X

    申请日:2013-10-14

    Applicant: 武汉大学

    Abstract: 一种防止云平台虚拟机非法启动的镜像加解密方法,其特征在于:云管理服务器的密钥管理中心为每个虚拟机的镜像创建一个唯一的密钥,并采用云管理服务器中TPM的SRK密钥保护该密钥;在云管理服务器下发虚拟机的镜像时,将受云管理服务器中TPM保护的密钥迁移至虚拟机运行的计算节点上,然后利用计算节点上TPM的SRK密钥保护该密钥;虚拟机第一次启动时正常启动,在每次虚拟机关闭时,利用迁移到计算节点上的密钥对虚拟机的镜像进行加密;之后虚拟机每次启动时对已加密虚拟机的镜像进行解密。

    一种针对云平台虚拟机度量的主动远程证明方法

    公开(公告)号:CN103501303A

    公开(公告)日:2014-01-08

    申请号:CN201310474995.0

    申请日:2013-10-12

    Applicant: 武汉大学

    Abstract: 本发明提供一种针对云平台虚拟机度量的主动远程证明方法,包括远程证明客户端主动操作过程和云管理端的服务器可信验证过程,在云平台虚拟机启动后进行静态度量和运行后周期性的动态度量,度量完成后,进行主动的远程证明,云管理端获得度量的值和度量报告后,通过与基线值的对比,验证虚拟机的状态是否被篡改。该方法改变了传统的被动式远程证明方法,由度量模块主动触发远程证明客户端,实时将度量结果发送给云管理服务器端,无需将度量值保存在TPM的PCR中,从而解决了云平台中虚拟机动态可变及定时动态度量的远程证明问题。

Patent Agency Ranking