加急见刊

基于可信平台控制模块的可信虚拟执行环境构建方法

王晓; 张建标; 曾志强 北京工业大学信息学部; 北京100124; 可信计算北京市重点实验室; 北京100124; 信息保障技术重点实验室; 北京100124

摘要:针对云计算环境中单个计算节点可信性问题以及虚拟机迁移过程中多个节点间信任关系保持问题,基于我国可信计算技术的可信平台控制模块(trusted platform control module,TPCM)提出了一种可信虚拟执行环境构建方法.该方法通过将国产可信根TPCM虚拟化为云中的每个虚拟机生成了虚拟可信根,并将云信任链从物理层传递到虚拟层,实现了单个计算节点可信执行环境的构造;针对云虚拟机的动态迁移特性,基于多级认证中心设计了适合虚拟可信根迁移的证书生成及管理机制,并提出了一种虚拟可信根动态可信迁移方案,保障了迁移过程中信任关系在多个节点间的保持.实验结果表明:该方案能构造虚拟可信执行环境,实现虚拟可信根的动态可信迁移.

注: 保护知识产权,如需阅读全文请联系北京工业大学学报杂志社