[發(fā)明專利]一種可信虛擬化系統(tǒng)在審
| 申請?zhí)枺?/td> | 202110319502.0 | 申請日: | 2021-03-25 |
| 公開(公告)號: | CN112883369A | 公開(公告)日: | 2021-06-01 |
| 發(fā)明(設(shè)計)人: | 孟丹;賈曉啟;張偉娟;陳家赟;白璐;韋秋石;武希耀;孫慧琪;王睿怡;唐靜 | 申請(專利權(quán))人: | 中國科學(xué)院信息工程研究所 |
| 主分類號: | G06F21/53 | 分類號: | G06F21/53;G06F21/57;G06F9/455 |
| 代理公司: | 北京君尚知識產(chǎn)權(quán)代理有限公司 11200 | 代理人: | 司立彬 |
| 地址: | 100093 *** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 可信 虛擬 系統(tǒng) | ||
1.一種可信虛擬化系統(tǒng),其特征在于,包括宿主機和運行于該宿主機上的虛擬機管理器;其中,
所述宿主機中包括內(nèi)置安全芯片,用于對宿主機系統(tǒng)內(nèi)存中的設(shè)定對象定期進行主動的動態(tài)度量并將度量結(jié)果保存到該內(nèi)置安全芯片上的非易失性存儲器中;
所述虛擬機管理器為宿主機上的每一虛擬機分配一虛擬BIOS、一虛擬度量設(shè)備和一虛擬機可信遷移模塊;其中,
所述虛擬BIOS,用于在虛擬機啟動過程中對虛擬機鏡像中設(shè)定的虛擬機核心文件執(zhí)行度量,確保虛擬機核心文件的完整性以及虛擬機在啟動過程中的可信;
所述虛擬度量設(shè)備,用于在虛擬機運行過程中對虛擬機系統(tǒng)內(nèi)存中的設(shè)定重要對象進行主動的動態(tài)度量,并將度量結(jié)果存儲到所述內(nèi)置安全芯片上;
所述虛擬機可信遷移模塊,用于在虛擬機遷移過程中將源虛擬機的虛擬度量設(shè)備度量信息傳輸至目標(biāo)虛擬機的虛擬度量設(shè)備中,保證遷移前后的可信啟動信息和可信度量信息的一致性以及遷移前后可信度量操作的連續(xù)性。
2.如權(quán)利要求1所述的系統(tǒng),其特征在于,所述虛擬BIOS執(zhí)行度量過程中,主動獲取虛擬機操作系統(tǒng)鏡像中設(shè)定的虛擬機核心文件并計算其度量值,然后將度量值與存放在內(nèi)置安全芯片中的基準(zhǔn)度量值進行對比,如果一致,則判定虛擬機核心文件完整且虛擬機在啟動過程可信。
3.如權(quán)利要求1所述的系統(tǒng),其特征在于,所述虛擬度量設(shè)備在虛擬機操作系統(tǒng)啟動的過程中從虛擬機度量設(shè)備驅(qū)動獲取到虛擬機的度量對象并計算度量值,檢查內(nèi)置安全芯片中是否存有度量基準(zhǔn)值,若沒有,則將當(dāng)前計算的度量值作為度量基準(zhǔn)值存入內(nèi)置安全芯片中;若有,則將當(dāng)前計算的度量值與對應(yīng)度量基準(zhǔn)值進行對比,如果一致,則判定為系統(tǒng)可信;如果不一致,則將異常日志寫入內(nèi)置安全芯片非易失性存儲上的日志文件中。
4.如權(quán)利要求1所述的系統(tǒng),其特征在于,所述虛擬機可信遷移模塊在收到遷移命令后,將源虛擬機內(nèi)存、虛擬度量設(shè)備狀態(tài)信息加密發(fā)送至目標(biāo)虛擬機中,并將源虛擬機的虛擬BIOS存儲在內(nèi)置安全芯片非易失性存儲上的文件、源虛擬機的虛擬度量設(shè)備存儲在內(nèi)置安全芯片非易失性存儲上的文件傳輸至目標(biāo)虛擬機中。
5.如權(quán)利要求1或4所述的系統(tǒng),其特征在于,目標(biāo)虛擬機的所述虛擬機可信遷移模塊接收到遷移信息后啟動目標(biāo)虛擬機,恢復(fù)可信狀態(tài),并啟動虛擬度量設(shè)備對目標(biāo)虛擬機系統(tǒng)內(nèi)存中的設(shè)定重要對象進行主動的動態(tài)度量。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國科學(xué)院信息工程研究所,未經(jīng)中國科學(xué)院信息工程研究所許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110319502.0/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





