Indexed by:
Abstract:
虚拟机的信任问题是虚拟机安全的关键问题之一,可信密码模块作为计算机信任的源头,其在虚拟机上的应用也引起了越来越多的关注.提出了虚拟可信密码模块(virtual trusted cryptography module,vTCM)方案,该方案将现有可信密码模块(trusted cryptography module,TCM)方案扩展为可切换vTCM场景的vTCM物理环境来支持少量物理vTCM场景,通过vTCM场景的虚拟化调度,从而支持多个虚拟机的TCM访问,为每个虚拟机分配一个绑定的vTCM实例,并使这些实例可以轮流在物理vTCM场景中运行,以使vTCM的安全性分析可以借助TCM结论,增强vTCM的安全性.这一方案在vTCM的管理,包括vTCM迁移等操作上,也体现出了其优势.给出了该方案在KVM虚拟化平台下的实现方法,实现结果表明,该方案不但可行,并且对现有的虚拟机机制有良好的兼容性.
Keyword:
Reprint Author's Address:
Email:
Source :
山东大学学报(理学版)
ISSN: 1671-9352
Year: 2019
Issue: 7
Volume: 54
Page: 77-88
Cited Count:
SCOPUS Cited Count:
ESI Highly Cited Papers on the List: 0 Unfold All
WanFang Cited Count: -1
Chinese Cited Count:
30 Days PV: 2