[發明專利]一種可信云平臺度量系統及方法有效
| 申請號: | 201810362360.4 | 申請日: | 2018-04-20 | 
| 公開(公告)號: | CN109495436B | 公開(公告)日: | 2021-02-26 | 
| 發明(設計)人: | 趙保華;韓兆剛;姚一楊;李云鵬 | 申請(專利權)人: | 全球能源互聯網研究院有限公司;國家電網有限公司;國網浙江省電力有限公司;國網江蘇省電力有限公司 | 
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06F9/455;G06F21/56 | 
| 代理公司: | 北京三聚陽光知識產權代理有限公司 11250 | 代理人: | 李博洋 | 
| 地址: | 102209 北京*** | 國省代碼: | 北京;11 | 
| 權利要求書: | 查看更多 | 說明書: | 查看更多 | 
| 摘要: | |||
| 搜索關鍵詞: | 一種 可信 平臺 度量 系統 方法 | ||
1.一種可信云平臺度量系統,其特征在于,包括:虛擬可信根后端驅動模塊(1)、生命周期管理模塊(2)、虛擬可信根管理模塊(3)、物理可信根驅動模塊(4)、物理可信根模塊(5)及至少一虛擬可信根前端驅動模塊(6),其中,
各所述虛擬可信根前端驅動模塊(6)一一對應的配置于各虛擬機中,用于接收虛擬機應用軟件中可信應用的應用請求并將所述應用請求發送至所述虛擬可信根后端驅動模塊(1);
所述虛擬可信根后端驅動模塊(1)、生命周期管理模塊(2)、虛擬可信根管理模塊(3)及物理可信根驅動模塊(4)配置于宿主機中;
所述虛擬可信根后端驅動模塊(1)用于接收各所述應用請求,根據所述應用請求與所述虛擬機的對應關系為所述應用請求添加所述虛擬機的標號,生成標識應用請求,并將所述標識應用請求發送至所述物理可信根驅動模塊(4);
所述生命周期管理模塊(2)根據各所述虛擬機的啟動行為及所述宿主機的系統環境生成度量指令,并通過所述虛擬可信根管理模塊(3)向所述物理可信根驅動模塊(4)發送所述度量指令;
所述物理可信根驅動模塊(4)根據所述度量指令為各虛擬機實例設置導入接口,并通過所述導入接口將各所述虛擬機實例導入所述物理可信根驅動模塊(4)中;
所述物理可信根驅動模塊(4)根據各所述虛擬機實例對所述宿主機操作系統進行完整性度量生成度量結果;
所述物理可信根驅動模塊(4)將所述度量結果發送至所述物理可信根模塊(5);
所述物理可信根模塊(5)配置于宿主機硬件中,所述物理可信根模塊(5)根據所述度量結果,確定所述宿主機是否執行所述應用請求。
2.根據權利要求1所述的可信云平臺度量系統,其特征在于,所述生命周期管理模塊(2)根據各所述虛擬機的啟動行為及所述宿主機的系統環境生成度量指令,并通過所述虛擬可信根管理模塊(3)向所述物理可信根驅動模塊(4)發送度量指令的過程,具體包括:
所述生命周期管理模塊(2)監測各所述虛擬機有無啟動行為;
當所述生命周期管理模塊(2)監測到所述虛擬機有啟動行為時,所述生命周期管理模塊(2)判斷所述宿主機的系統環境是否可信;
當所述宿主機的系統環境可信時,所述生命周期管理模塊(2)生成所述度量指令,并通過所述虛擬可信根管理模塊(3)向所述物理可信根驅動模塊(4)發送所述度量指令。
3.根據權利要求1所述的可信云平臺度量系統,其特征在于,所述物理可信根模塊(5)根據所述度量結果,確定所述宿主機是否執行所述應用請求的過程,具體包括:
所述物理可信根模塊(5)判斷所述度量結果中所述應用請求是否為可信請求;
當所述應用請求為可信請求時,所述宿主機開啟數據傳輸通道,并執行所述應用請求。
4.根據權利要求3所述的可信云平臺度量系統,其特征在于,當所述應用請求為不可信請求時,所述宿主機禁止響應所述應用請求,并向用戶發送入侵警告。
5.一種可信云平臺度量方法,其特征在于,包括:
獲取虛擬機應用軟件中可信應用的應用請求;
根據所述應用請求與所述虛擬機的對應關系為所述應用請求添加所述虛擬機的標號生成標識應用請求;
根據各所述虛擬機的啟動行為及宿主機的系統環境生成度量指令;
根據所述度量指令為各虛擬機實例設置導入接口,并通過所述導入接口導入各所述虛擬機實例;
根據各所述虛擬機實例對所述宿主機操作系統進行完整性度量生成度量結果;
根據所述度量結果,確定所述宿主機是否執行所述應用請求。
6.根據權利要求5所述的可信云平臺度量方法,其特征在于,所述根據各所述虛擬機的啟動行為及宿主機的系統環境生成度量指令,包括:
監測各所述虛擬機有無啟動行為;
當監測到所述虛擬機有啟動行為時,判斷所述宿主機的系統環境是否可信;
當所述宿主機的系統環境可信時,生成所述度量指令。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于全球能源互聯網研究院有限公司;國家電網有限公司;國網浙江省電力有限公司;國網江蘇省電力有限公司,未經全球能源互聯網研究院有限公司;國家電網有限公司;國網浙江省電力有限公司;國網江蘇省電力有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810362360.4/1.html,轉載請聲明來源鉆瓜專利網。





