[發明專利]一種基于虛擬機的可信度確定方法及服務器有效
| 申請號: | 201811055433.1 | 申請日: | 2018-09-10 |
| 公開(公告)號: | CN109213572B | 公開(公告)日: | 2021-10-22 |
| 發明(設計)人: | 甄鵬;唐超 | 申請(專利權)人: | 鄭州云海信息技術有限公司 |
| 主分類號: | G06F9/455 | 分類號: | G06F9/455;G06F21/57 |
| 代理公司: | 北京集佳知識產權代理有限公司 11227 | 代理人: | 王寶筠 |
| 地址: | 450018 河南省鄭州市*** | 國省代碼: | 河南;41 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 虛擬機 可信度 確定 方法 服務器 | ||
1.一種基于虛擬機的可信度確定方法,其特征在于,包括:
服務器向TPM發送第一屬主密碼,所述第一屬主密碼與所述TPM相對應;
所述服務器向所述TPM發送第二屬主密碼和待度量文件,以使得所述TPM在所述第二屬主密碼和所述第一屬主密碼相同時度量所述待度量文件,得到第一度量結果;
所述服務器接收虛擬機的可信賴平臺模塊TPM上報的所述第一度量結果;
若所述第一度量結果可信,則所述服務器根據所述第一度量結果確定第一度量基準;
所述服務器向所述TPM發送所述第一度量基準,以使得所述TPM將第二度量結果與所述第一度量基準進行比對,得到第一可信結果,所述第二度量結果與所述第一度量結果屬于兩次不同的度量結果;
其中,所述服務器向所述TPM發送所述第一度量基準,以使得所述TPM將第二度量結果與所述第一度量基準進行比對,得到第一可信結果,包括:
所述服務器向所述TPM發送第三屬主密碼和第一基準數據,以使得所述TPM在所述第三屬主密碼和所述第一屬主密碼相同時將所述第二度量結果與所述第一度量基準進行比對,得到所述第一可信結果。
2.根據權利要求1所述的方法,其特征在于,所述服務器接收虛擬機的可信賴平臺模塊TPM上報的第一度量結果之后還包括:
若所述第一度量結果不可信,則所述服務器向所述TPM發送第二度量基準和啟動指令,所述啟動指令用于指示所述TPM啟動所述虛擬機,以及將所述第二度量結果與所述第二度量基準進行比對,得到第二可信結果。
3.根據權利要求1所述的方法,其特征在于,所述服務器向所述TPM發送第一屬主密碼,所述第一屬主密碼與所述TPM相對應之后,所述服務器向所述TPM發送第二屬主密碼和待度量文件之前還包括:
所述服務器接收所述TPM上報的認證申請請求,所述認證申請請求用于申請與所述第一屬主密碼對應的第一身份認證證書;
所述服務器向所述TPM發送所述第一身份認證證書;
相應的,所述服務器接收虛擬機的可信賴平臺模塊TPM上報的第一度量結果,包括:
所述服務器接收所述TPM上報的所述第一度量結果和第二身份驗證證書;
相應的,若所述第一度量結果可信,所述服務器確定所述第一度量結果為第一度量基準,包括:
若所述度量結果可信且所述第二身份驗證證書與所述第一身份認證證書相同且所述第一度量結果可信,則所述服務器確定所述第一度量結果為第一度量基準。
4.根據權利要求1所述的方法,其特征在于,所述服務器向所述TPM發送第二屬主密碼和待度量文件,以使得所述TPM在所述第二屬主密碼和所述第一屬主密碼相同時度量所述待度量文件,得到所述第一度量結果,包括:
所述服務器向所述TPM發送第二屬主密碼和待度量文件,以使得所述TPM當所述第二屬主密碼和所述第一屬主密碼相同時在第一啟動過程中度量所述待度量文件,得到所述第一度量結果;
相應的,所述服務器接收虛擬機的可信賴平臺模塊TPM上報的第一度量結果,包括:
所述服務器接收虛擬機的可信賴平臺模塊TPM在第二啟動過程中上報的第一度量結果。
5.一種服務器,其特征在于,包括:
第一接收模塊,用于接收虛擬機的可信賴平臺模塊TPM上報的第一度量結果;
第一處理模塊,用于若所述第一度量結果可信,則確定所述第一接收模塊接收的第一度量結果為第一度量基準;
第一發送模塊,用于向所述TPM發送基準數據,所述基準數據攜帶有所述第一處理模塊處理得到的第一度量基準,以使得所述TPM將第二度量結果與所述第一度量基準進行比對,得到第一可信結果;
第三發送模塊,用于向所述TPM發送第一屬主密碼,所述第一屬主密碼與所述TPM相對應;
第四發送模塊,用于向所述TPM發送第二屬主密碼和待度量文件,以使得所述TPM在所述第二屬主密碼和所述第一屬主密碼相同時度量所述待度量文件,得到所述第一度量結果;
所述第一發送模塊,具體用于向所述TPM發送第三屬主密碼和基準數據,所述基準數據攜帶有所述第一處理模塊處理得到的第一度量基準,以使得所述TPM在所述第三屬主密碼和所述第一屬主密碼相同時將所述第二度量結果與所述第一度量基準進行比對,得到第一可信結果。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于鄭州云海信息技術有限公司,未經鄭州云海信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811055433.1/1.html,轉載請聲明來源鉆瓜專利網。





