首页> 中文期刊> 《通信学报》 >基于标签的vTPM私密信息保护方案

基于标签的vTPM私密信息保护方案

         

摘要

虚拟可信平台模块是可信计算技术虚拟化的重要组件.vTPM的私密信息存在被窃取、滥用的风险,为此,提出一种基于标签的安全保护方案.首先,为每个虚拟机建立vTPM标签,标签包括签名信息、加密信息、度量信息和状态信息.然后,基于vTPM标签的状态信息设计安全增强的vTPM动态迁移协议,保障迁移前后vTPM私密信息的机密性、完整性以及虚拟机与vTPM实例关联关系的一致性.实验表明,所提方案能够有效保护vTPM的私密信息,并且给虚拟机动态迁移带来的性能开销只有19.36%.

著录项

  • 来源
    《通信学报》 |2018年第11期|170-180|共11页
  • 作者

    陈兴蜀; 王伟; 金鑫;

  • 作者单位

    四川大学网络空间安全研究院;

    四川成都610065;

    四川大学网络空间安全学院;

    四川成都610065;

    四川大学网络空间安全研究院;

    四川成都610065;

    四川大学计算机学院;

    四川成都610065;

    四川大学网络空间安全研究院;

    四川成都610065;

    四川大学计算机学院;

    四川成都610065;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 数据安全;
  • 关键词

    可信计算; 虚拟可信平台模块; TPM2.0; 动态迁移;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号