[發(fā)明專利]虛擬化TPM設(shè)備的系統(tǒng)、方法、虛擬機(jī)及可讀存儲(chǔ)介質(zhì)有效
| 申請(qǐng)?zhí)枺?/td> | 201711121504.9 | 申請(qǐng)日: | 2017-11-14 |
| 公開(公告)號(hào): | CN107844362B | 公開(公告)日: | 2021-10-15 |
| 發(fā)明(設(shè)計(jì))人: | 韓春超 | 申請(qǐng)(專利權(quán))人: | 浪潮(北京)電子信息產(chǎn)業(yè)有限公司 |
| 主分類號(hào): | G06F9/455 | 分類號(hào): | G06F9/455 |
| 代理公司: | 北京集佳知識(shí)產(chǎn)權(quán)代理有限公司 11227 | 代理人: | 羅滿 |
| 地址: | 100085 北京市海*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 虛擬 tpm 設(shè)備 系統(tǒng) 方法 虛擬機(jī) 可讀 存儲(chǔ) 介質(zhì) | ||
本發(fā)明公開了一種虛擬化TPM設(shè)備的系統(tǒng)、方法、虛擬機(jī)及可讀存儲(chǔ)介質(zhì),應(yīng)用于KVM虛擬化平臺(tái),包括加載模塊,用于預(yù)先確定一塊虛擬機(jī)磁盤鏡像文件,還用于在接收到確定指令后加載vnvram驅(qū)動(dòng),使虛擬機(jī)磁盤鏡像文件初始化為虛擬機(jī)的vnvram;監(jiān)測(cè)模塊,用于在監(jiān)測(cè)到虛擬機(jī)磁盤鏡像文件后生成確定指令;創(chuàng)建模塊,用于在接收到用戶發(fā)送的自定義參數(shù)后創(chuàng)建VTPM設(shè)備;度量模塊,用于調(diào)用虛擬機(jī)的BIOS,并對(duì)BIOS進(jìn)行度量得到相應(yīng)的度量值和拓展值,還用于將BIOS的度量值和拓展值記錄到vnvram中。本發(fā)明可以有效地防止非法用戶對(duì)虛擬機(jī)的惡意訪問,而且虛擬機(jī)可以遷移到任意可信任的物理服務(wù)器上。
技術(shù)領(lǐng)域
本發(fā)明涉及虛擬化領(lǐng)域,特別是涉及一種虛擬化TPM設(shè)備的系統(tǒng)、方法、虛擬機(jī)及可讀存儲(chǔ)介質(zhì)。
背景技術(shù)
近年來隨著云計(jì)算的發(fā)展,KVM(Kernel-based Virtual Machine,基于內(nèi)核的虛擬機(jī))虛擬化技術(shù)得到了大量應(yīng)用,隨著大量業(yè)務(wù)遷移到KVM虛擬化平臺(tái),越來越多的第三方惡意者向虛擬機(jī)內(nèi)植入惡意代碼、病毒、木馬等,造成虛擬機(jī)的損壞和數(shù)據(jù)的丟失。在現(xiàn)有技術(shù)中,一般是將物理服務(wù)器上的TPM(Trusted Platform Module,可信賴平臺(tái))設(shè)備透?jìng)鹘o虛擬機(jī)使用,使虛擬機(jī)直接使用TPM設(shè)備來完成各項(xiàng)與可信計(jì)算相關(guān)的功能,其中,TPM設(shè)備具有存儲(chǔ)功能和度量功能,可以有效地防止非法用戶對(duì)虛擬機(jī)的惡意訪問。
但是采用上述方法,虛擬機(jī)會(huì)直接使用TPM設(shè)備,導(dǎo)致物理服務(wù)器不能再使用此TPM設(shè)備,使得物理服務(wù)器的可信度降低;在實(shí)際應(yīng)用中,每個(gè)物理服務(wù)器只包括一塊TPM設(shè)備,且每塊TPM設(shè)備只能透?jìng)鹘o一臺(tái)虛擬機(jī)使用,而KVM虛擬化平臺(tái)中一般會(huì)有多臺(tái)虛擬機(jī)同時(shí)運(yùn)行,所以無法保證每臺(tái)虛擬機(jī)都可以分配到一塊TPM設(shè)備,也就不能保證每臺(tái)虛擬機(jī)的安全度和可信度;虛擬機(jī)有遷移功能,若想將虛擬機(jī)從物理服務(wù)器A遷移到物理服務(wù)器B上,由于虛擬機(jī)使用的TPM設(shè)備是和物理服務(wù)器A綁定的,因此無法將此TPM設(shè)備一同遷移到物理服務(wù)器B上,從而限制了虛擬機(jī)的遷移功能。
因此,如何提供一種解決上述技術(shù)問題的方案是本領(lǐng)域技術(shù)人員目前需要解決的問題。
發(fā)明內(nèi)容
本發(fā)明的目的是提供一種虛擬化TPM設(shè)備的系統(tǒng)、方法、虛擬機(jī)及可讀存儲(chǔ)介質(zhì),在不降低物理服務(wù)器的可信度的同時(shí),又可以有效地防止非法用戶對(duì)虛擬機(jī)的惡意訪問,虛擬機(jī)可以遷移到任意可信任的物理服務(wù)器上,不受TPM設(shè)備綁定物理服務(wù)器的限制。
為解決上述技術(shù)問題,本發(fā)明提供了一種虛擬化TPM設(shè)備的系統(tǒng),應(yīng)用于KVM虛擬化平臺(tái),包括:
加載模塊,用于預(yù)先確定一塊虛擬機(jī)磁盤鏡像文件,還用于在接收到確定指令后加載虛擬非易失性隨機(jī)訪問存儲(chǔ)器vnvram驅(qū)動(dòng),使所述虛擬機(jī)磁盤鏡像文件初始化為虛擬機(jī)的vnvram,其中,所述vnvram包括一個(gè)調(diào)用接口,以便虛擬可信賴平臺(tái)VTPM設(shè)備調(diào)用所述vnvram;
監(jiān)測(cè)模塊,用于在監(jiān)測(cè)到所述虛擬機(jī)磁盤鏡像文件后生成所述確定指令;
創(chuàng)建模塊,用于在接收到用戶發(fā)送的自定義參數(shù)后創(chuàng)建所述VTPM設(shè)備;
度量模塊,用于調(diào)用所述虛擬機(jī)的基本輸入輸出系統(tǒng)BIOS,并對(duì)所述BIOS進(jìn)行度量得到相應(yīng)的度量值和拓展值,還用于將所述BIOS的度量值和拓展值記錄到所述vnvram中。
優(yōu)選的,所述虛擬機(jī)磁盤鏡像文件為qcow2類型的虛擬磁盤鏡像文件。
優(yōu)選的,所述創(chuàng)建模塊包括:
tpm-tis模塊,用于為所述VTPM設(shè)備分配及初始化所述虛擬機(jī)的內(nèi)存空間;
tpm-nvram模塊,用于調(diào)用所述vnvram的調(diào)用接口,以便所述VTPM設(shè)備實(shí)現(xiàn)存儲(chǔ)功能;
tpm-libtpms模塊,用于調(diào)用libtpms庫,以便所述VTPM設(shè)備實(shí)現(xiàn)度量功能。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于浪潮(北京)電子信息產(chǎn)業(yè)有限公司,未經(jīng)浪潮(北京)電子信息產(chǎn)業(yè)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711121504.9/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 確定吸收制品功效
- 一種虛擬機(jī)的安全訪問方法及虛擬機(jī)系統(tǒng)
- 一種虛擬桌面的解鎖方法及裝置
- 一種實(shí)時(shí)處理虛擬交換機(jī)網(wǎng)絡(luò)流量的虛擬化平臺(tái)
- 虛擬智能家居實(shí)訓(xùn)系統(tǒng)及其虛擬實(shí)訓(xùn)方法
- 虛擬機(jī)的磁盤資源的管理方法和裝置
- 一種基于KVM的虛擬網(wǎng)卡管理方法
- 虛擬資源數(shù)據(jù)處理方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 基于虛擬環(huán)境的道具使用方法、裝置、設(shè)備及介質(zhì)
- 虛擬道具的獲取方法、裝置、設(shè)備及介質(zhì)
- 提供可信平臺(tái)模塊的安全虛擬化的方法和裝置
- 基于TPM的數(shù)據(jù)防泄漏方法
- 一種VxWorks中可信平臺(tái)模塊虛擬構(gòu)造及其驅(qū)動(dòng)的實(shí)現(xiàn)方法
- TPM卡自動(dòng)斜插固定裝置
- 利用匿名密鑰系統(tǒng)進(jìn)行可信平臺(tái)模塊認(rèn)證和證明
- 一種基于TPM加密的虛擬機(jī)數(shù)據(jù)保護(hù)方法
- 一種TPM初始化方法及相關(guān)裝置
- TPM文檔自動(dòng)管理系統(tǒng)及方法
- 一種TPM模塊結(jié)構(gòu)及其拆裝方法
- 一種TPM模塊結(jié)構(gòu)
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動(dòng)設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)





